1747546139
2025-05-17 18:18:00
Intelはグラフィックドライバーを更新し、第6世代のIntel Core(Skylake)からARCの最新のソリューション、コアウルトラマイクロコードのエラー、耐久性ゲームモードの1つのエラーまで、ほぼすべての統合および離散GPUに影響を与える10の脆弱性を排除しました。これらのエラーは、不適切なアクセス制御に関連付けられており、特権のエスカレーション、データの漏れ、システムの障害につながる可能性があります。
脆弱性のリストは、IRIS XEやARCなど、2015年以降、すべての組み込みのIntelグラフィックプロセッサ、Flex 140/170データセンターのソリューションでカバーされています。ほとんどの脆弱性の動作には、システムへのローカルアクセスが必要であるため、優先順位が削減されますが、Intelは、最新のドライバーが2024年の秋以降システムを更新していないシステムをすぐにインストールすることを推奨しています。
マイクロコードの更新により、統合された接続性I/Oインターフェイスの脆弱性が排除され、攻撃者がシステムの権利を増やすことができました。また、2つの追加の脆弱性がデータの漏れにつながる可能性があります – (CVE-2025-20012)はIntelの内部専門家によって発見され、(CVE-2025-24495)がアムステルダム大学のVUSECグループの研究者によって明らかにされました。
2024年10月以降にリリースされたドライバーにはすでに必要な修正が含まれており、現在のバージョンを持つユーザーが保護されていると言われています。ただし、大きな問題を考慮して、Intelは、必要な追加のマイクロコードとBIOSパッチのリリースのためにOEMパートナーとシステムインテグレーターの通知を送信しました。
脆弱性は別の事件の直後に開示されました – 今週、Ethチューリッヒの研究者は、Intelアーキテクチャに影響を与えるSpectre V2の脆弱性からの保護を迂回する新しい方法を発見しました。このエクスプロイトにはローカルアクセスも必要であり、実際の使用のシナリオがまだ証明されていませんが、Intelはすでに影響を受けるプロセッサのマイクロコードの更新に取り組んでいます。 Intelドライバーの重要なアクセスエラーの修正は、安全性にとって非常に重要です。
#Intelは新しいセキュリティアップデートをリリースしプロセッサビデオカードゲームに影響を与えました