Intel identifica 34 vulnerabilidades de firmware, software e chipsets
Daniel Trefilio
Intel identifica 34 vulnerabilidades de firmware, software e chipsets

Na última terça-feira (13), a Intel revelou em sua página de atualizações de segurança 34 vulnerabilidades em softwares, drivers, chipsets e firmwares proprietários. Entre os problemas apontados, os mais relevantes para o usuário comum são os relacionados aos drivers e controladores Thunderbolt e à ferramenta de overclock Intel Extreme Tuning Utility (XTU) .

Naturalmente, a empresa apontou as vulnerabilidades já com os devidos patches de correção, mas a atualização precisa ser realizada manualmente. A boa notícia é que as brechas mais graves na conectividade Thunderbolt exigem acesso direto ao sistema, localmente ou com o host ativamente abrindo conexões remotas para usuários mal-intencionados.

Manter sistemas sempre atualizados

As 34 vulnerabilidades ainda incluem diversas ferramentas para desenvolvedores, como o Intel Unison , além de instaladores de ferramentas oneAPI, voltadas para programação de coprocessadores, GPUs e os cada vez mais populares aceleradores de IA . Outro programa afetado é a ferramenta Intel de diagnóstico de bateria, pouco conhecida, mas que pode vir embarcada em notebooks que não contam com assistentes proprietários das fabricantes, como o Alienware Command Center ou ROG Armoury Crate.

-
Podcast Canaltech: de segunda a sexta-feira, você escuta as principais manchetes e comentários sobre os acontecimentos tecnológicos no Brasil e no mundo. Links aqui: https://canaltech.com.br/podcast/
-

No caso do Intel XTU, a ferramenta além de não vir pré-instalada, o usuário recebe vários alertas ao longo do processo, pois ela exige permissão para modificar configurações de tensão e elementos da BIOS. Para os drivers e controladores Thunderbolt, foram 20 vulnerabilidades identificadas e corrigidas, com apenas uma delas sendo explorável via acesso remoto, e as restantes apenas local.

Independentemente do caso, a recomendação é sempre manter os drivers e chipsets atualizados. Para isso, é preciso abrir a página de recomendações de segurança da Intel , buscar as ferramentas e baixar o patch manualmente até que eles sejam incorporados aos assistentes de atualização das fabricantes e ao Windows Update.

Leia a matéria no Canaltech .

Trending no Canaltech:

    Mais Recentes

      Comentários

      Clique aqui e deixe seu comentário!