Патч от Intel работает только при настройках питания по умолчанию

Патч от Intel работает только при настройках питания по умолчанию

Как выяснили специалисты, выпущенные на прошлой неделе патчи от Intel, устраняющие проблему нестабильной работы процессоров 13-го и 14-го поколения (Raptor Lake), оказались неработоспособными на ряде системных плат, которые используют расширенное управление питанием.

Новая версия микрокода от Intel ограничивает напряжение, подаваемое к настольным процессорам 13-го и 14-го поколений до 1,55 вольта, что позволяет устранить проблемы, связанные с нестабильной работой данных процессоров — прежде всего Core i7 и Core i9 — в «тяжелых» приложениях.

Но, как оказалось, эти настройки работают только если в BIOS задана опция Intel Default Settings.

Так, на системной плате Z790 Aorus Master X от Gigabyte, как продемонстрировал эксперт по разгону процессоров, скрывающийся под ником Buildzoid, напряжение повышается до 1,56 вольта уже менее чем через минуту после загрузки операционной системы и до максимума в 1,5792 при запуске ресурсоемких приложений.

 

Как отметил автор издания The Register Мэтью Конатсер, даже повышение напряжения до 1,55 вольта достаточно для повреждения процессора.

В результате, как заявили The Register представители ряда крупных компаний, включая HP и Dell, они пока тестируют обновление BIOS, которые включают исправления микрокода от Intel. Релиз запланирован не раннее начала сентября.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Криптоджекеры раздают майнер Xmrig в почтовых автоответах

Злоумышленники придумали новую уловку для внедрения криптомайнера Xmrig на чужие машины: они распространяют вредоносные ссылки в письмах-автоответах. В F.A.C.C.T. насчитали уже 150 таких посланий по своей клиентской базе.

Новую криптоджекинг-кампанию эксперты отслеживают с конца мая. Вредоносные сообщения рассылаются с взломанных имейл-аккаунтов с использованием автоответчика; атакам подвергаются российский ретейл, телеком, страховые и финансовые организации.

 

Анализ показал, что указанный ссылкой архивный файл содержит майнер Xmrig, популярный у киберкриминала, и маскировочный скан некоего счета на оплату оборудования с суммой, посильной даже рядовому пользователю.

 

Как оказалось, все адреса отправителя засветились в утечках баз данных. Владельцы — в основном физлица, некоторые скомпрометированные аккаунты принадлежат арбитражным управляющим, небольшим торговым предприятиям, строительным компаниям.

В списке жертв взлома в рамках данной кампании фигурируют также мебельная фабрика и фермерское хозяйство. По данным F.A.C.C.T., в первой половине 2024 года в Сеть утекло 150 баз данных российских компаний, в том числе 200,5 млн записей ПДн.

Все зловредные письма, адресованные пользователям продуктов F.A.C.C.T., заблокировала защита Business Email Protection. Корпоративные клиенты и почтовый сервис уже предупреждены об угрозе.

«Данный способ доставки ВПО опасен тем, что потенциальная жертва первая инициирует коммуникацию — вступает в переписку и ждет ответное письмо, — отметил Дмитрий Еременко, старший аналитик Центра кибербезопасности F.A.C.C.T. — В этом состоит главное отличие от традиционных массовых рассылок, где получатель часто получает нерелевантное для него письмо и игнорирует его».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru