Podle serveru SecurityWeek byla zranitelnost CVE-2024-0762 s názvem UEFIcanhazbufferoverflow objevena automatizovaným analytickým systémem vyvinutým společností Eclypsium. Tuto bezpečnostní zranitelnost mohou útočníci zneužít ke zvýšení oprávnění a spuštění libovolného kódu ve firmwaru UEFI během provozu.
Eclypsium varuje, že se jedná o typ zranitelnosti, kterou mohou zneužít hrozby, jako je rootkit Black Lotus UEFI.
Více procesorů Intel postižených zranitelností CVE-2024-0762
SNÍMEK OBRAZOVKY Z SECURITYWEEK
„Tato zranitelnost demonstruje dva charakteristické znaky narušení dodavatelského řetězce IT infrastruktury: vysoký dopad a široký dosah. Firmware UEFI patří k nejcennějším kódům na moderních zařízeních a jakékoli narušení tohoto kódu by mohlo útočníkovi poskytnout plnou kontrolu a trvalý přístup k zařízení,“ poznamenala společnost Eclypsium.
Vyšetřování zjistilo, že zranitelnost souvisí s nezabezpečenou proměnnou v konfiguraci modulu TPM (Trusted Platform Module). Zranitelný firmware SecureCore UEFI běží na řadě mobilních, stolních a serverových procesorů Intel používaných výrobci počítačů, jako jsou Lenovo, Acer, Dell a HP.
Společnost Phoenix Technologies se touto zranitelností zabývala v květnu v oznámení, v němž potvrdila, že je postižen firmware SecureCore běžící na procesorech Intel, jako jsou Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake a Tiger Lake.
Společnost Phoenix opravila chybu CVE-2024-0762 a výrobci zařízení začali s nasazením záplat na své produkty. Například Lenovo upozornilo zákazníky na tuto zranitelnost v oznámení zveřejněném v květnu a nyní vydává záplaty s plány na jejich nasazení na některé počítače později v létě.
Zdroj: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm
Komentář (0)