據TomsHardware 報道 ,最近英特爾發佈了一系列的更新,包括微碼和驅動更新,修復了30個安全漏洞,涉及的產品有CPU、GPU、網卡等多條產品線。公佈的漏洞危險程度各有不同,從中等至嚴重,有需要的用户要根據特定的產品進行更新。

其中最大的漏洞可能來自UEFI服務器固件漏洞和拒絕服務漏洞,即CVE-2025-30185,嚴重程度的評分為8.3分(滿分10分)。儘管英特爾的描述含糊不清,但是表示,“特權用户”可以通過該漏洞更改數據,允許訪問UEFI的ring-0,進而訪問整個設備。也就是説,有能力的攻擊者可以使機器變得沒有響應。
雖然在計算機上擁有管理權限對攻擊者來説是一個很高的門檻,但是該漏洞在服務器及雲數據中心環境中尤為棘手,因為僅需一名惡意管理員便能輕鬆植入後門,或對系統內其他用户實施破壞。一般用户並不是直接部署英特爾UEFI固件,但是惠普等廠商會在原有基礎上製作自己的版本,這意味着有許多服務器存在被入侵的可能性。
另外還有值得注意的,是鋭炫B系列顯卡驅動程序和ProSet Wi-Fi軟件的安全漏洞。比如CVE-2025-35971,可允許網絡中的任何人導致用户的Wi-Fi網卡丟失數據包或完全斷開連接。這種看起來就很惱火,如果使用的是英特爾的Wi-Fi無線網卡,建議更新到最新的驅動程序。