Патч от Intel работает только при настройках питания по умолчанию

Патч от Intel работает только при настройках питания по умолчанию

Патч от Intel работает только при настройках питания по умолчанию

Как выяснили специалисты, выпущенные на прошлой неделе патчи от Intel, устраняющие проблему нестабильной работы процессоров 13-го и 14-го поколения (Raptor Lake), оказались неработоспособными на ряде системных плат, которые используют расширенное управление питанием.

Новая версия микрокода от Intel ограничивает напряжение, подаваемое к настольным процессорам 13-го и 14-го поколений до 1,55 вольта, что позволяет устранить проблемы, связанные с нестабильной работой данных процессоров — прежде всего Core i7 и Core i9 — в «тяжелых» приложениях.

Но, как оказалось, эти настройки работают только если в BIOS задана опция Intel Default Settings.

Так, на системной плате Z790 Aorus Master X от Gigabyte, как продемонстрировал эксперт по разгону процессоров, скрывающийся под ником Buildzoid, напряжение повышается до 1,56 вольта уже менее чем через минуту после загрузки операционной системы и до максимума в 1,5792 при запуске ресурсоемких приложений.

 

Как отметил автор издания The Register Мэтью Конатсер, даже повышение напряжения до 1,55 вольта достаточно для повреждения процессора.

В результате, как заявили The Register представители ряда крупных компаний, включая HP и Dell, они пока тестируют обновление BIOS, которые включают исправления микрокода от Intel. Релиз запланирован не раннее начала сентября.

Уязвимость в Notepad Windows 11 позволяла запускать код через Markdown

В Windows 11 закрыли довольно необычную уязвимость, затрагивающую родной «Блокнот». Проблема получила идентификатор CVE-2026-20841 и классифицирована как уязвимость удалённого выполнения кода (RCE). Проблема заключалась в способе обработки Markdown.

Атакующий мог создать специальный Markdown-файл (.md) с хитро оформленной ссылкой — например, на локальный исполняемый файл (через file://) или с использованием нестандартных URI вроде ms-appinstaller://.

Если пользователь открывал такой файл в «Блокноте» и нажимал Ctrl+клик по ссылке, программа запускала указанный файл без привычного предупреждения Windows.

По сути, достаточно было убедить человека открыть файл и кликнуть по ссылке, после чего код выполнялся с правами текущего пользователя. Это позволяло, например, запускать программы с удалённых SMB-шар или инициировать установку приложений. Именно отсутствие защитного предупреждения и стало главным элементом уязвимости.

После февральского набора патчей Microsoft изменила поведение «Блокнота». Теперь при попытке открыть ссылки с нестандартными протоколами — file:, ms-settings:, ms-appinstaller:, mailto: и другими — появляется предупреждающее окно. Без подтверждения пользователя запуск не произойдёт. Ссылки формата http:// и https:// открываются как обычно.

Интересно, что полностью блокировать нестандартные ссылки компания не стала, поэтому в теории пользователя всё ещё можно уговорить нажать «Да» в диалоге. Но теперь это уже вопрос социальной инженерии, а не «тихого» запуска без предупреждений.

Хорошая новость в том, что «Блокнот» в Windows 11 обновляется через Microsoft Store автоматически. Так что большинство пользователей, скорее всего, уже получили патч.

RSS: Новости на портале Anti-Malware.ru