AMD выпустила критическое обновление безопасности для процессоров и платформ

AMD выпустила критическое обновление безопасности для процессоров и платформ

Компания AMD опубликовала новый бюллетень безопасности, в котором описаны несколько важных уязвимостей, затрагивающих процессоры и платформы AMD. Документ AMD-SB-3027 содержит сведения о недостатках, которые могут позволить злоумышленникам получить повышенные привилегии, вызвать отказ в обслуживании или воздействовать на целостность данных в уязвимых системах.

В бюллетене указано, что затронуты как отдельные модели процессоров, так и связанные с ними компоненты микрокода и управляющего ПО. Некоторые из описанных проблем потенциально могут приводить к непреднамеренному выходу за пределы выделенных привилегий исполнения, что в сочетании с другими факторами угрозы увеличивает риски несанкционированного доступа.

AMD рекомендует партнёрам и пользователям применять доступные исправления микрокода, обновления прошивок платформ и соответствующие патчи, выпущенные поставщиками оборудования. Обновления, как правило, поставляются через OEM-производителей серверов и клиентских систем, а также через обновления UEFI/BIOS.

В компании подчеркнули, что своевременное обновление программного обеспечения и прошивок — ключевой элемент защиты от возможных эксплуатаций обнаруженных уязвимостей. Производители систем и IT-администраторы должны рассматривать опубликованный бюллетень при планировании обновлений, чтобы минимизировать потенциальные риски нарушения безопасности.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.