AI-новости11 августа 2026 г., 23:18 МСК🤖 Auto

Intel выпустила микрокод 20260811: 8 уязвимостей и поддержка Bartlett Lake

Intel опубликовала критическое обновление микрокода 20260811, закрывающее 8 уязвимостей безопасности, включая риски повышения привилегий в Xeon 6 и Core Ultra. Обновление также впервые поддерживает новые архитектуры Bartlett Lake и Wildcat Lake.

Баннер новости 5553

Ключевые изменения и поддержка новых архитектур

11 августа 2026 года Intel выпустила пакет микрокода 20260811. Это обновление не только закрывает критические бреши в безопасности, но и знаменует собой важный момент для экосистемы: впервые в микрокод включены образы для процессоров Bartlett Lake и Wildcat Lake. Поддержка распространяется на широкую линейку, начиная с Intel Core 10-го поколения.

8 уязвимостей безопасности: от TDX до DoS

Основной причиной выпуска стали 8 исправленных уязвимостей, классифицированных как INTEL-SA. Среди них — серьезные риски повышения привилегий (Escalation of Privilege) и утечки информации, затрагивающие как серверные Xeon, так и потребительские Core Ultra. Особое внимание стоит уделить уязвимости INTEL-SA-01423, которая затрагивает процессоры с 10-го поколения Core из-за ошибки в передаче данных при транзиторном выполнении.

Детализация исправленных уязвимостей

Ниже приведена таблица с разбором ключевых проблем, исправленных в данном релизе:

Идентификатор Тип угрозы Затронутые платформы Суть проблемы
INTEL-SA-01379 Повышение привилегий (High) Xeon 6 (Intel TDX) Уязвимость в механизме доверенной доставки (TDX), позволяющая злоумышленнику получить права ядра.
INTEL-SA-01404 Утечка информации Xeon 6 (Intel TDX) Раскрытие данных через механизм TDX.
INTEL-SA-01423 Утечка информации Core 10th Gen и новее Ошибка пересылки данных при транзиторном выполнении в Ring 0 (Load Value Injection).
INTEL-SA-01428 Повышение привилегий Core Ultra, Xeon 6 Риск получения прав администратора в указанных архитектурах.
INTEL-SA-01435 Повышение привилегий Xeon 6 Некорректный контроль доступа в Ring 3.
INTEL-SA-01441 Отказ в обслуживании (DoS) Core Ultra Series 2 & 3 Возможность вызова сбоя системы.
INTEL-SA-01442 Повышение привилегий Xeon (все поколения) Неверный контроль потока в прошивке и ошибки валидации ввода.
INTEL-SA-01443 Отказ в обслуживании (DoS) Xeon Scalable 3rd Gen Состояние гонки (race condition) в аппаратной логике.

Почему это важно для пользователей

Для корпоративных клиентов и дата-центров, использующих Xeon 6 и технологию Intel TDX, обновление критически важно из-за рисков повышения привилегий. Для обычных пользователей процессоров Core Ultra (Series 2 и 3) и владельцев систем на базе 10-го поколения Core наличие этих патчей защищает от потенциальных атак типа DoS и утечек данных через уязвимости транзиторного выполнения. Обновление доступно через официальные репозитории GitHub и платформы обновления микрокода Intel.

Источник: Phoronix ↗