Корпорация Intel обнаружила две уязвимости высокой степени серьезности, влияющие на прошивку BIOS в нескольких семействах процессоров, обе уязвимости получили оценку CVSS v3 8,2 (высокая опасность).

Уязвимости, обозначаемые как CVE-2021-0157 и CVE-2021-0158, были обнаружены исследователями SentinelOne и могут быть использованы злоумышленниками, имеющими физический доступ к устройству. Уязвимость CVE-2021-0157 потенциально позволяет повысить привилегию пользователя. CVE-2021-0158 – это неправильная проверка ввода в BIOS для некоторых процессоров Intel (R).

В список процессоров, которые подвержены найденным уязвимостям вошли следующие процессоры:

  • Intel Xeon E;
  • Intel Xeon E3 v6;
  • Intel Xeon W;
  • Intel Xeon Scalable 3-го поколения;
  • Intel Core 11-го поколения;
  • Intel Core 10-го поколения;
  • Intel Core 7-го поколения;
  • Intel Core X;
  • Intel Celeron N;
  • Intel Pentium Silver.

Также Intel сообщила о третьей уязвимости под названием CVE-2021-0146, которая затрагивает решения для автомобилей и встраиваемых систем. Уязвимость также позволяет повышать привилегии и обладает высокой степенью опасности – CVSS 7,2.

По словам Марка Ермолова, обнаружившего эксплойт, злоумышленники могут использовать CVE-2021-0146 для извлечения ключа шифрования и доступа к конфиденциальной зашифрованной информации на потерянном или украденном ноутбуке. В основном данной уязвимости подвержены мобильные процессоры семейств Pentium, Celeron и Atom.

Технические подробности об уязвимостях пока не раскрываются. Intel уже выпустила соответствующие исправления, и рекомендует обновить устройства, базирующиеся на вышеперечисленных процессорах до последней версии как можно скорее.

Подпишись вTelegram
Портативная приставка Nintendo Switch 2 официально представлена

Портативная приставка Nintendo Switch 2 официально представлена

Новый процессор Qualcomm Snapdragon 8s Gen 4 на 49% мощнее Snapdragon 8s Gen 3

Новый процессор Qualcomm Snapdragon 8s Gen 4 на 49% мощнее Snapdragon 8s Gen 3

Motorola представила смартфон Edge 60 Fusion

Motorola представила смартфон Edge 60 Fusion

ТОП-10 самых мощных смартфонов за март 2025 года

ТОП-10 самых мощных смартфонов за март 2025 года

GMKtec представила мини-ПК с AMD Ryzen AI MAX+ 395 и 128 ГБ оперативной памяти за $2000+

GMKtec представила мини-ПК с AMD Ryzen AI MAX+ 395 и 128 ГБ оперативной памяти за $2000+

Представлен Redmi A5 со 120-герцевым экраном и батареей на 5200 мАч за $79

Представлен Redmi A5 со 120-герцевым экраном и батареей на 5200 мАч за $79

Тонкий ASUS ROG Zephyrus M16 Air получил RTX 5080

Тонкий ASUS ROG Zephyrus M16 Air получил RTX 5080

Представлен Vivo Y300 Pro+ с батареей на 7300 мАч

Представлен Vivo Y300 Pro+ с батареей на 7300 мАч

Вышла iOS 18.4

Вышла iOS 18.4

Новый чип Neuralink поможет восстановить зрение незрячим людям

Новый чип Neuralink поможет восстановить зрение незрячим людям

Apple MacBook Pro с чипом M6 получит редизайн и собственный модем в 2026 году

Apple MacBook Pro с чипом M6 получит редизайн и собственный модем в 2026 году

HP выпустила ноутбук ZBook Ultra 14 за $8250

HP выпустила ноутбук ZBook Ultra 14 за $8250