В августе корпорация Intel провела масштабное обновление системы безопасности, выпустив 43 рекомендации по исправлению уязвимостей. Данные рекомендации затрагивают серверные процессоры Xeon, сетевые адаптеры беспроводной связи, микропрограммное обеспечение, платформы защищённых вычислений и набор инструментов искусственного интеллекта. Значительная часть выявленных проблем отнесена к высокоприоритетным и может привести к несанкционированному повышению привилегий, утечке конфиденциальной информации или нарушению работоспособности системы.

Наиболее критичной уязвимостью стала CVE-2026-20702 (уровень опасности 8.9) в компоненте Intel Data Center Attestation Primitives. Данная уязвимость влияет на библиотеку проверки целостности среды защищённых вычислений. Её можно использовать удалённо через интернет, без необходимости аутентификации или взаимодействия с пользователем. Проблема была устранена в версии Intel DCAP 1.25.

В программном пакете Intel PROSet/Wireless WiFi для операционной системы Windows обнаружено две группы серьёзных проблем. Первый документ INTEL-SA-01422 раскрывает множество недостатков в модулях управления беспроводной сетью, в том числе недостаточный контроль доступа, ошибки при работе с памятью, обращение к нулевому указателю и чрезмерное использование системных ресурсов. Отдельные проблемы дают возможность локального выполнения кода с расширенными правами, тогда как другие вызывают отказ в обслуживании.

Второй пакет исправлений INTEL-SA-01468 также классифицирован как высокорисковый. Включает переполнение буфера в оперативной памяти, ошибки при проверке границ памяти, использование уже освобождённых областей памяти и слабую проверку подлинности. Последствия разнятся: от компрометации данных и получения привилегий администратора до полного прекращения работы операционной системы. Для осуществления некоторых атак злоумышленнику требуется только физическая близость к уязвимому устройству.

Обновления коснулись и самих процессорных решений Intel. Компания исправила ошибки в низкоуровневом коде (микрокоде) и функциях защищённых вычислений. Бюллетень INTEL-SA-01423 описывает утечку данных, возникающую из-за неправильной передачи значений при спекулятивном исполнении инструкций. Для использования этой уязвимости требуются высокие права доступа и физический контроль над компьютером, а сама атака отличается высокой сложностью реализации. Intel подготовила обновления микрокода для поражённых процессорных семейств.

Отдельные рекомендации относятся к серверным процессорам линейки Xeon и технологии Intel Trust Domain Extensions, позволяющей обеспечить изоляцию виртуальных систем от основной системы и программного гипервизора. Дефекты в процессорах Xeon 6 с поддержкой TDX способны привести к утечке конфиденциальной информации или несанкционированному получению административных прав. Одна из уязвимостей основана на недостаточно детальном разделении доступа, другая проистекает из неправильной работы с пересекающимися защищёнными блоками памяти. Для устранения этих проблем Intel выпустила обновленный микрокод.

Основная часть августовского пакета обновлений касается библиотек и инструментов машинного обучения и искусственного интеллекта. Новые версии получили Intel Extension for PyTorch, Intel Extension for TensorFlow, LLM-on-Ray, LLM Scaler, Intel LLM Library для PyTorch, контейнеры Intel AI, Intel Neural Compressor, плагин vLLM для ускорителей Intel Gaudi, среда выполнения контейнеров Gaudi и прочие компоненты. Августовский бюллетень содержит свыше десяти компонентов, связанных с искусственным интеллектом, нейросетевыми моделями и аппаратными ускорителями.

Например, в инструменте Hardware Aware Automated Machine Learning выявлена уязвимость CVE-2026-34175 (уровень 5.4 Medium). Из-за отсутствия проверки пути поиска библиотек локальное приложение без повышенных прав может при определённых обстоятельствах получить дополнительные полномочия. Разработчик рекомендует немедленное обновление до версии, выпущенной не ранее 8 апреля 2026 года.

Дополнительные исправления касаются микропрограммного обеспечения системной логики, интерфейса UEFI, минималистичного загрузчика Slim Bootloader, управляющей программы для нейронного процессора и компонентов платформы Intel TDX. В коде управляющей программы нейронного процессора обнаружены ошибки контроля размера буфера памяти, чтение информации за пределами выделенного блока и неверные проверки предусловий. Все перечисленные проблемы позволяют локальной непривилегированной программе вызвать отказ в обслуживании без активного участия пользователя.

Intel советует загружать и устанавливать обновления через изготовителей персональных и серверных компьютеров либо через официальные источники каждого продукта. Полный перечень августовского выпуска включает 43 отдельных рекомендации, опубликованных 11 августа 2026 года. Пользователям и системным администраторам рекомендуется проанализировать список поражённого оборудования и программного обеспечения, поскольку единовременное развёртывание исправлений закрывает уязвимости одновременно на нескольких уровнях архитектуры: от операционных систем и беспроводных модулей до центральных процессоров и серверных механизмов виртуальной изоляции.