開發生態
英特爾發布 8 月安全更新:修補 Xeon 與 TDX 高風險漏洞,Gaudi 等多款 AI 軟體受影響
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,英特爾(Intel)於 8 月集中發布 42 則安全公告,共涉及 72 項漏洞。
高風險漏洞主要影響 Xeon 處理器(可能導致權限提升)、機密運算技術 TDX 模組(權限提升與資訊洩露)、企業遠端管理技術 AMT(阻斷服務)、資料中心證明軟體 DCAP 以及 PROSet/Wireless WiFi 等產品。
多款 AI 開發與運算軟體亦受中度風險漏洞影響,包含 Intel Neural Compressor、Intel Extension for TensorFlow 及 vLLM Hardware Plugin for Intel Gaudi。其中,由臺灣資安團隊 DEVCORE 通報的 Gaudi Container Runtime 路徑遍歷漏洞(CVE-2026-32677)影響 1.24.0 以前版本,攻擊者在特定條件下可透過本機存取提升權限,官方建議升級至 1.24.0 或後續版本。
此外,Intel AI Containers、Intel Transfer Learning Tool、Intel Extension for PyTorch 及 LLM-on-Ray 等 4 款產品亦存在權限提升漏洞,由於已停止支援且不再提供安全更新,英特爾建議使用者直接移除或停止使用。
讀原始報導背景
Intel 的 Trust Domain Extensions (TDX) 是一種處理器層級的技術,用於實作可信任執行環境,讓虛擬機器能在硬體層面上與主機隔離。本次英特爾發布的安全更新涵蓋了此技術,以及多項資料中心與 AI 開發軟體,修補可能導致權限提升或資訊洩露的高風險漏洞。