TGViewer
БДУ ФСТЭК России БДУ ФСТЭК России @bdufstecru · 10.6K subscribers
Post #3461 1.72K
Уязвимость реализации технологий конфиденциальных вычислений Intel TDX, Intel Scalable SGX и AMD SEV-SNP микропрограммного обеспечения процессоров Intel и AMD связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

BDU:2026-14623

Компенсирующие меры:
- ограничение и контролирование физического доступа к серверам;
- использование средств обнаружения физического вмешательства;
- минимизация привилегированного доступа к ОС и гипервизору;
- своевременное обновление BIOS, firmware, TDX/SEV и системного ПО.

Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/security-center/announcement/intel-security-announcement-2026-08-11-001.html

Для AMD:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3048.html
  • 👍 2
  • ❤ 1
More from @bdufstecru
  1. Sep 23, 2026Уязвимость программного обеспечения централизованного управления Check Point Security Mana…
  2. Sep 23, 2026Уязвимость локально развёртываемой версии оркестратора VeloCloud Orchestrator (VCO) On-Pre…
  3. Sep 23, 2026Уязвимость межсетевых экранов Check Point Security Gateway и Check Point Spark Firewall св…
  4. Sep 23, 2026Уязвимость Защитника Microsoft (Windows Defender) операционных систем Windows связана с не…
  5. Sep 23, 2026Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информ…
  6. Sep 21, 2026Уязвимость функции GenericVector::read() файла src/ccutil/genericvector.h системы оптическ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →