Intel 近期更新了一大批軟體與微碼修補檔,有點像自己的 Patch Tuesday 。這次更新涵蓋多個常用軟體的漏洞修補,其中有幾個屬於較嚴重的權限提升(Privilege Escalation)問題;同時,Intel 也更新了處理器微碼,修正一些已在 Linux 上釋出的 CPU 問題。
最嚴重:UEFI 伺服器韌體漏洞(CVE-2025-30185)分數 8.3
Intel 表示,具有「特權權限」的使用者可以透過這個漏洞修改資料,進而取得 UEFI 的 ring-0 存取,等於直接掌控整台機器。
最壞情況:攻擊者可以讓伺服器無法運作(DoS)。...