Patch Tuesday Intel AMD staat deze ronde in het teken van een flinke stapel beveiligingsupdates. Intel en AMD hebben samen patches gepubliceerd voor meer dan 80 kwetsbaarheden in diverse productlijnen. Daarmee pakken ze problemen aan die kunnen leiden tot onder meer privilege-escalatie, denial-of-service (DoS) en informatielekken.
Voor security- en infrastructuurteams betekent dit vooral één ding: check snel welke betroffen onderdelen jullie in gebruik hebben—van draadloze WiFi-software en platformbeheer tot server- en edge-omgevingen met Xeon en diverse acceleratie- of virtuele technologieën.
Overzicht: wat Intel en AMD precies hebben gepatcht
Intel publiceerde deze week 42 nieuwe advisories met in totaal 72 kwetsbaarheden. AMD volgde met vijf nieuwe advisories voor samen “een dozijn” issues, waarmee het totaal uitkomt op meer dan 80 gepatchte problemen binnen het updatevenster.
De kwetsbaarheden variëren van hoog- tot medium- en in één geval laag-severity, maar ze raken uiteenlopende componenten. Juist die breedte maakt het belangrijk om niet alleen bij CVE’s te blijven kijken, maar ook bij de software- en hardwareonderdelen die bij jullie draaien.
Intel: focus op hoge ernst in platform- en netwerkcomponenten
Een deel van de aandacht bij Intel ging naar high-severity issues. Vooral in PROSet/Wireless WiFi zijn meerdere problemen opgelost. Volgens Intel kunnen aanvallers hiermee rechten verhogen of een DoS-aanval uitvoeren.
Daarnaast werden high-severity kwetsbaarheden aangepakt in een reeks server- en platformfunctionaliteiten. Denk aan:
- Xeon-processors (privilege-escalatie)
- Data Center Attestation Primitives (informatie disclosure)
- Alias Checking Trusted Module voor Xeon (privilege-escalatie)
- TDX (privilege-escalatie)
- Active Management Technology (DoS)
- PROSet/Wireless WiFi (lokale code-uitvoering, privilege-escalatie en DoS)
- CSME en SPS (privilege-escalatie)
De kern: dit zijn geen “randgevallen”. De combinatie van platformbeheertools, attestatie-onderdelen en virtualisatietechnieken betekent dat een fout impact kan hebben op zowel betrouwbaarheid als vertrouwelijkheid.
Intel: medium-severity updates in AI-, container- en ML-gerelateerde software
Naast de high-severity patches zijn er ook medium-severity kwetsbaarheden verholpen in meerdere softwarecomponenten. Intel noemt onder meer producten en libraries zoals:
- Transfer Learning Tool
- Extension for PyTorch
- LLM-on-Ray
- Gaudi Container Runtime
- Performance Counter Monitor
- vLLM Hardware Plugin voor Gaudi
- LLM Scaler en LLM Library
- oneCCL-onderdelen voor PyTorch (oneCCL Bindings)
Intel meldt daarnaast medium-issues voor onder meer AI Containers, onderdelen rond cluster management voor Kubernetes, en diverse machine- of hardwaregerelateerde drivers en frameworks. Ook worden updates genoemd voor UEFI Reference BIOS, AI Reference Models en platformdelen zoals CSME en SPS.
Voor teams die met AI-infrastructuur werken (containers, tooling rond training/inference en hardwareversnelling) is dit een duidelijke reminder: de supply chain rond hardware-geoptimaliseerde software is breed en vraagt om gestructureerde patching.
Intel: ook een laag-severity probleem in Slim Bootloader
Naast de issues met hogere ernst heeft Intel ook een low-severity kwetsbaarheid verholpen in Slim Bootloader. Hoewel de urgentie vaak lager ligt bij low-severity, is firmware- en bootloader-gerelateerde software doorgaans iets waar je wél strak op wilt sturen in je upgradeproces.
AMD: advisories voor Vitis en problemen in meerdere utilities
AMD publiceerde vijf advisories om klanten te informeren over ongeveer twaalf kwetsbaarheden. Een van die advisories beschrijft vijf high-severity issues in de Vitis development environment. Exploitatie kan volgens AMD leiden tot private key disclosure, privilege-escalatie en arbitrary code execution.
Verder werden bij AMD ook arbitrary code execution-problemen aangepakt in tools en platformonderdelen zoals:
- Ryzen Master Utility
- SEV-SNP
- Power Design Manager
Het zet opnieuw de toon voor ontwikkel- en beheeromgevingen: niet alleen “runtime” software telt, maar ook tooling waarmee je systemen bouwt, beheert of hybride veiligheidsfuncties gebruikt.
Impacttypen: waarom dit meer is dan alleen losse CVE’s
Intel geeft aan dat de gaten kunnen worden misbruikt voor privilege-escalatie, DoS en informatie disclosure. In de praktijk betekent dit dat aanvallers mogelijk:
- hogere rechten verkrijgen om extra acties uit te voeren;
- diensten verstoren of componenten onbruikbaar maken;
- gegevens uitlekken die vertrouwen of compliance raken.
Daarom is het verstandig om de patchplanning te koppelen aan je systeeminventaris: welke servers, endpoints, containers en hardware-acceleratie stacks draaien er, en welke componenten vallen precies onder de genoemde softwareproducten?
Wat kun je nu doen? Snelle checklijst voor beheerders
Om de risico’s uit Patch Tuesday Intel AMD snel te beperken, helpt een pragmatische aanpak:
- Inventariseer welke Intel- en AMD-producten/softwarecomponenten jullie gebruiken, inclusief platformbeheer, WiFi-software en AI/tooling.
- Prioriteer op impact: begin met high-severity componenten zoals WiFi PROSet/Wireless, Xeon-gerelateerde onderdelen en TDX/attestatiefunctionaliteit.
- Plan firmware en platform updates (zoals bootloader en platformbeheercomponenten) volgens jullie change windows.
- Her-evalueer na patching: controleer of services stabiel blijven en of eventuele security functies nog correct werken.
Als je patchbeleid breder is dan alleen OS-updates, dan is dit moment een extra aanleiding om ook de hardware- en acceleratorsoftware mee te nemen in je reguliere beheercyclus.
Gerelateerde updates om in dezelfde patchcyclus mee te nemen
Patch Tuesday raakt vaak meerdere lagen tegelijk. Als je deze ronde de updateplanning maakt, kan het helpen om ook recente kwesties rond andere leveranciers of sectoren te bekijken. Bijvoorbeeld:
- ICS Patch Tuesday: fixes van Siemens, Schneider en Phoenix voor omgevingen met industriële systemen.
- Augustus 2026 Patch Tuesday: focus op Microsoft fixes wanneer je patchplanning ook OS- en applicatielagen raakt.
- LiteLLM supply chain aanval: 2.500 organisaties geraakt als je supply chain-risico’s voor AI-tooling in kaart brengt.
Conclusie
Patch Tuesday Intel AMD levert deze ronde samen meer dan 80 beveiligingsfixes op, met Intel als grootste afzender. Vooral de high-severity problemen in PROSet/Wireless WiFi en verschillende server- en platformcomponenten verdienen snelle aandacht. Daarnaast tonen de updates in AI- en containergerelateerde tooling aan dat moderne infrastructuur vraagt om patching tot in de softwarelagen die aan hardware- en versnellingsketens hangen.
Pak het gestructureerd aan: inventariseer, prioriteer, update en verifieer. Zo voorkom je dat kwetsbaarheden blijven hangen in de onderkant van je stack—juist daar waar aanvallers vaak proberen binnen te komen.
Bron: https://www.securityweek.com/chipmaker-patch-tuesday-intel-amd-fix-over-80-vulnerabilities-combined/
