Intel(INTC) và AMD(AMD) đã vá hơn 80 lỗ hổng bảo mật trong đợt cập nhật định kỳ tháng 2/2026, trải rộng từ firmware máy chủ, vi mã bộ xử lý, driver đồ họa cho đến các công cụ quản trị hệ thống.
SecurityWeek đưa tin ngày 10 (giờ địa phương) rằng trong các thông báo bảo mật tháng 2, Intel công bố hơn 30 lỗ hổng, còn AMD ghi nhận hơn 50 lỗ hổng. Đây là con số do truyền thông nước ngoài cộng dồn từ nhiều thông báo riêng lẻ, không phải số liệu tổng hợp chính thức từ hai hãng.
Trung tâm bảo mật của Intel đăng nhiều bản khuyến cáo trong ngày 10, bao gồm khuyến cáo về driver đồ họa Intel Graphics kèm bản vá nền tảng 2026.1 IPU, khuyến cáo về mô-đun Intel Trust Domain Extensions (TDX), khuyến cáo về firmware máy chủ và khuyến cáo về firmware bộ xử lý.
Khuyến cáo về driver đồ họa đề cập nguy cơ leo thang đặc quyền và từ chối dịch vụ trong một số phần mềm đồ họa. Khuyến cáo về mô-đun TDX nêu khả năng leo thang đặc quyền, từ chối dịch vụ và lộ thông tin, trong khi khuyến cáo firmware máy chủ chỉ ra nguy cơ từ chối dịch vụ.
Cùng ngày, AMD cũng phát hành loạt thông báo bảo mật cho nhiều dòng sản phẩm gồm Athlon, Ryzen, EPYC, EPYC Embedded và driver đồ họa. Cả bộ xử lý dùng cho máy tính cá nhân, bộ xử lý máy chủ lẫn sản phẩm đồ họa đều nằm trong diện cập nhật lần này.
Thông báo về Athlon và Ryzen của AMD liệt kê 13 mã CVE. Thông báo về EPYC có 19 mã CVE, còn thông báo về driver đồ họa có 15 mã CVE.
CVE là mã định danh được gán cho các lỗ hổng bảo mật đã công khai, giúp nhiều hãng công nghệ và tổ chức an ninh mạng cùng theo dõi một lỗ hổng bằng một mã số thống nhất và quản lý tiến độ vá lỗi.
Đợt cập nhật lần này khác về bản chất so với các bản vá thông thường chỉ sửa lỗi trong một ứng dụng hay hệ điều hành đơn lẻ. Firmware và vi mã hoạt động ở tầng gần phần cứng, trong khi driver đồ họa kiểm soát cách hệ điều hành giao tiếp với thiết bị.
Các bản cập nhật firmware và BIOS thường phải qua quy trình kiểm định và phân phối riêng của nhà sản xuất thiết bị hoặc đơn vị tích hợp hệ thống. Vì vậy dù dùng chung một loại bộ xử lý, phiên bản cập nhật và cách áp dụng vẫn có thể khác nhau tùy cấu hình thiết bị và nhà sản xuất.
Trong môi trường doanh nghiệp, việc kiểm tra khả năng tương thích và lên kế hoạch khởi động lại hệ thống là điều cần thiết. Các trung tâm dữ liệu và môi trường ảo hóa cần cân nhắc mức độ ảnh hưởng đến dịch vụ để sắp xếp thứ tự áp dụng bản vá theo từng dòng sản phẩm.
Microsoft(MSFT) phát hành bản cập nhật bảo mật vào thứ Ba tuần thứ hai mỗi tháng, lịch trình này thường được gọi là “Patch Tuesday”. Lần này, các hãng bán dẫn cũng tập trung công bố loạt thông báo liên quan đến phần cứng và firmware trong cùng khoảng thời gian.
Trung tâm An ninh mạng Canada (Canadian Centre for Cyber Security) đăng hướng dẫn liên quan đến Intel ngày 10 và liên quan đến AMD ngày 12. Cơ quan này khuyến nghị quản trị viên và người dùng xem lại thông báo bảo mật của từng hãng, đồng thời áp dụng các biện pháp giảm thiểu và bản cập nhật cần thiết.
SecurityWeek cho biết một số khuyến cáo của Intel được xếp ở mức độ nghiêm trọng cao. Các thông báo của AMD thì đề cập khả năng leo thang đặc quyền, thực thi mã tùy ý, từ chối dịch vụ và lộ thông tin.
Trong các thông báo của hai hãng cũng như hướng dẫn từ phía Canada, không có nội dung nào xác nhận các lỗ hổng đang bị khai thác trong thực tế. Dù vậy, thông báo bảo mật vẫn mang tính phòng ngừa, nên người dùng cần tự đối chiếu sản phẩm mình đang sử dụng với phiên bản đã được vá.
Ngành bán dẫn và trung tâm dữ liệu có liên hệ mật thiết với hoạt động đào tiền mã hóa và hạ tầng AI. Trên thực tế, AMD(AMD) từng ký hợp đồng hạ tầng AI với công ty khai thác Core Scientific, nhưng đợt cập nhật bảo mật lần này chưa cho thấy tác động trực tiếp nào đến hoạt động của các doanh nghiệp liên quan hay đến thị trường tiền mã hóa.
Bình luận 0