英特爾(Intel)於 2026 年 8 月 11 日集中發布多項產品安全公告。根據資安媒體 SecurityWeek 統計,本次更新共包含 42 則新公告、涵蓋 72 項漏洞,影響範圍從 Xeon 處理器、機密運算技術 Trust Domain Extensions(TDX),延伸至企業遠端管理技術 Intel Active Management Technology(AMT)、無線網路軟體 PROSet/Wireless WiFi,以及多項 AI 開發與運算工具。
其中部分漏洞被列為高風險,可能導致權限提升、資訊洩露、阻斷服務,甚至讓攻擊者在本機執行程式碼。英特爾同時指出,部分受影響軟體已停止支援,使用者將無法透過更新取得修補程式。
Xeon、TDX 與 AMT 涉及高風險漏洞
本次高風險漏洞涵蓋多項英特爾核心產品。PROSet/Wireless WiFi 無線網路軟體涉及多項問題,可能造成本機程式碼執行、權限提升或阻斷服務。
Xeon 處理器的 Alias Checking Trusted Module 漏洞可能被利用來提升權限;Trust Domain Extensions(TDX)模組漏洞則可能造成權限提升及資訊洩露,對採用機密運算環境的系統管理者而言,需要特別確認相關模組與平台是否受到影響。
資料中心證明軟體 Data Center Attestation Primitives(DCAP)的 Quote Verification Library(QVL)同樣存在高風險漏洞。該問題可能導致資訊洩露,並使測量結果的完整性失效,進而影響系統對受測環境可信度的判斷。
Intel Active Management Technology(AMT)則涉及可由未通過身分驗證的網路攻擊者利用的高風險漏洞,可能造成阻斷服務。由於 AMT 用於企業端點的遠端管理,實際風險將取決於管理介面暴露範圍、網路隔離與存取控制設定。
AI 開發與運算軟體亦在更新範圍
除了處理器、機密運算及企業管理產品,本次公告也涵蓋 Intel Neural Compressor、Intel Extension for TensorFlow,以及 vLLM Hardware Plugin for Intel Gaudi 等 AI 開發與運算軟體。相關漏洞主要被列為中度風險,可能造成權限提升或阻斷服務。
其中,Gaudi Container Runtime 的路徑遍歷漏洞 CVE-2026-32677 影響 1.24.0 以前的版本。根據公告描述,已通過身分驗證但未具特權的攻擊者,在符合特定攻擊條件且需要使用者互動的情況下,可透過本機存取利用漏洞提升權限。
英特爾建議受影響使用者升級至 1.24.0 或後續版本。該漏洞由臺灣資安公司戴夫寇爾(DEVCORE)研究團隊成員 Xiaobye 通報。
四項停止支援產品不再提供安全更新
本次公告另有 4 項中度風險漏洞影響已停止支援的產品,分別為:
- Intel AI Containers:CVE-2026-20903
- Intel Transfer Learning Tool:CVE-2026-39452
- Intel Extension for PyTorch:反序列化漏洞 CVE-2026-35502
- LLM-on-Ray:CVE-2026-28707
上述漏洞皆可能造成權限提升。由於相關產品已停止支援,英特爾不再提供安全更新,並建議使用者移除或停止使用這些產品,而不是繼續將其部署在正式環境中。
企業應優先盤點受影響元件
此次更新同時涵蓋硬體平台韌體、遠端管理工具、機密運算元件及 AI 軟體套件,受影響環境可能分散在終端管理、資料中心與開發流程。企業可依照產品清單盤點實際部署版本,優先確認 AMT、PROSet/Wireless WiFi、TDX、DCAP QVL 及 Gaudi Container Runtime 的使用狀況。
對於已停止支援的 AI 工具,管理者則應評估移除、替換或遷移至仍在維護的版本,以降低無法取得後續修補程式所帶來的風險。至於各項漏洞能否在特定環境中被實際利用,仍取決於網路暴露程度、使用者權限、攻擊條件與現有防護設定,不能僅依漏洞風險等級推論實際事件影響。
Reference Link : ithome.com.tw




