Июньские патчи от Intel устраняют проблемы BIOS, VT-d и Security Library

Июньские патчи от Intel устраняют проблемы BIOS, VT-d и Security Library

Июньские патчи от Intel устраняют проблемы BIOS, VT-d и Security Library

Компания Intel выпустила 29 информационных бюллетеней, посвященных уязвимостям, закрытым в ее продуктах. Совокупно разработчик устранил 73 угрозы безопасности; полтора десятка из них способны причинить значительный ущерб.

Больше половины новых ИБ-проблем были обнаружены в ходе внутренних аудитов. О существовании остальных Intel в основном узнала благодаря уведомлениям, поданным в рамках ее программы bug bounty.

Наиболее опасная уязвимость (CVE-2021-24489, 8,8 балла по CVSS) вызвана ошибками в реализации VT-d — технологии виртуализации ввода-вывода, позволяющей перекидывать устройства с PCI-разъемом в виртуальную машину. При наличии поддержки эту опцию можно отыскать в настройках BIOS материнской платы.

Согласно краткому описанию Intel, корнем зла в данном случае является «неполная очистка» (incomplete cleanup). Такой недочет открывает возможность для повышения привилегий после входа в систему. Уязвимость актуальна для процессоров Core 10-го и 11-го поколений, Pentium серий J и N, Celeron N и Atom E3900. Пользователям рекомендуется обновить прошивку, обратившись к OEM-вендору.

Опасными также признаны четыре из восьми уязвимостей, найденных в прошивках BIOS (CVE-2020-12357, CVE-2020-8670, CVE-2020-8700 и CVE-2020-12359). Все они позволяют повысить привилегии к системе, но причины их появления различны — некорректная инициализация начальной загрузки, состояние гонки, неадекватная проверка входных данных, слабый контроль потока команд управления. Наличие проблем подтверждено для процессоров Xeon и Core, обновленные версии прошивок уже переданы OEM-провайдерам.

Из остальных уязвимостей высокой степени опасности стоит выделить CVE-2021-0133 — возможность повышения привилегий по сети, выявленную в защитном софте Intel Security Library (SecL). Согласно бюллетеню разработчика, данная проблема возникла из-за досадного промаха: обмен ключами происходит без аутентификации объекта. Уязвимость затрагивает все процессоры линейки Xeon, а также CPU Xeon W серий 3100 и 3200. Новую сборку SecL (3.3.0) можно скачать из соответствующего репозитория Intel на GitHub.

Wi-Fi из прошлого: у 68% россиян дома стоят устаревшие роутеры

Если домашний интернет стал работать как-то не очень, проблема может быть не у провайдера, а прямо у вас на полке. По данным исследования компании Vigo, около 68% роутеров в российских домохозяйствах до сих пор работают только в диапазоне 2,4 ГГц, а многие из них относятся к устройствам прошлых поколений.

Особенно много такого оборудования оказалось в регионах Северного Кавказа, где доля роутеров 2,4 ГГц превышает 80%. Самые современные сети аналитики зафиксировали в Москве, Санкт-Петербурге, Мурманской области и ХМАО — там показатель составляет около 54-55%.

Проблема стала заметнее на фоне роста нагрузки на домашние сети. По данным Vigo, с конца 2025 года доля Wi-Fi в общем интернет-трафике россиян выросла на 6 процентных пунктов и достигла 65%. На фоне периодических ограничений мобильного интернета многие пользователи всё чаще зависят именно от домашнего Wi-Fi.

Как объясняют специалисты, диапазон 2,4 ГГц давно перегружен. Он лучше проходит через стены и обеспечивает большое покрытие, но страдает от помех со стороны соседних сетей и многочисленных устройств, накопившихся за годы использования этой частоты.

Проще говоря, если весь подъезд сидит на старых роутерах, качество связи начинает страдать у всех.

Эксперты рекомендуют переходить на двухдиапазонные модели с поддержкой Wi-Fi 5, Wi-Fi 6 или более новых стандартов. Они используют диапазон 5 ГГц, где больше свободных каналов и меньше взаимных помех.

Впрочем, сами операторы связи с оценками Vigo спорят. В «Ростелекоме» утверждают, что доля устаревших роутеров среди их абонентов не превышает 10%, а базовым вариантом подключения уже стали устройства стандарта Wi-Fi 6. В «Билайне» говорят, что около 40% роутеров клиентов всё ещё работают на 2,4 ГГц, а в «Дом.ру» заявляют, что две трети пользователей уже используют устройства Wi-Fi 6.

RSS: Новости на портале Anti-Malware.ru