Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Stovky modelů počítačů a serverů s procesory Intel mají vážné zranitelnosti

Báo Thanh niênBáo Thanh niên23/06/2024


Podle serveru SecurityWeek byla zranitelnost CVE-2024-0762 s názvem UEFIcanhazbufferoverflow objevena automatizovaným analytickým systémem vyvinutým společností Eclypsium. Tuto bezpečnostní zranitelnost mohou útočníci zneužít ke zvýšení oprávnění a spuštění libovolného kódu ve firmwaru UEFI během provozu.

Eclypsium varuje, že se jedná o typ zranitelnosti, kterou mohou zneužít hrozby, jako je rootkit Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Více procesorů Intel postižených zranitelností CVE-2024-0762

SNÍMEK OBRAZOVKY Z SECURITYWEEK

„Tato zranitelnost demonstruje dva charakteristické znaky narušení dodavatelského řetězce IT infrastruktury: vysoký dopad a široký dosah. Firmware UEFI patří k nejcennějším kódům na moderních zařízeních a jakékoli narušení tohoto kódu by mohlo útočníkovi poskytnout plnou kontrolu a trvalý přístup k zařízení,“ poznamenala společnost Eclypsium.

Vyšetřování zjistilo, že zranitelnost souvisí s nezabezpečenou proměnnou v konfiguraci modulu TPM (Trusted Platform Module). Zranitelný firmware SecureCore UEFI běží na řadě mobilních, stolních a serverových procesorů Intel používaných výrobci počítačů, jako jsou Lenovo, Acer, Dell a HP.

Společnost Phoenix Technologies se touto zranitelností zabývala v květnu v oznámení, v němž potvrdila, že je postižen firmware SecureCore běžící na procesorech Intel, jako jsou Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake a Tiger Lake.

Společnost Phoenix opravila chybu CVE-2024-0762 a výrobci zařízení začali s nasazením záplat na své produkty. Například Lenovo upozornilo zákazníky na tuto zranitelnost v oznámení zveřejněném v květnu a nyní vydává záplaty s plány na jejich nasazení na některé počítače později v létě.



Zdroj: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Štítek: IntelFIRMWARE

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Nejistě se houpám na útesu, držím se skal a škrábuji mořské řasy na pláži Gia Lai
48 hodin lovu v oblaku, pozorování rýžových polí a jedení kuřat v Y Ty
Tajemství špičkového výkonu Su-30MK2 na obloze nad Ba Dinh 2. září
Tuyen Quang se během festivalové noci rozsvítí obřími lucernami uprostřed podzimu

Od stejného autora

Dědictví

Postava

Obchod

No videos available

Zprávy

Politický systém

Místní

Produkt