Vietnam.vn - Nền tảng quảng bá Việt Nam

UEFIの普及により、一連の「大手」製品にセキュリティホールが発生

Báo Thanh niênBáo Thanh niên18/01/2024

[広告_1]

ITNewsによると、Quarkslabは、これらのセキュリティホールは、同じローカルネットワーク上の認証されていないリモート攻撃者によって、場合によってはリモートからでも悪用される可能性があると警告しました。研究者らは、これらの脆弱性の影響には、DDoS攻撃、情報漏洩、リモートコード実行、DNSキャッシュポイズニング、ネットワークセッションハイジャックなどが含まれると述べています。

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI は最も一般的に使用されている BIOS システムです。

カーネギーメロン大学(米国)のCERTサイバーセキュリティコーディネーションセンターは、このエラーはアメリカンメガトレンド、インサイドソフトウェア、インテル、フェニックステクノロジーズなどのUEFIベンダーの実装プロセスで確認されたものの、東芝は影響を受けなかったと述べた。

Insyde Software、AMI、Phoenix TechnologiesはいずれもQuarkslabに対し、修正プログラムを提供していることを確認しました。一方、このバグはGoogle、HP、Microsoft、ARM、ASUSTek、Cisco、Dell、Lenovo、VAIOといった大手企業を含む18社のベンダーによって引き続き調査中です。

これらの脆弱性は、ネットワークブートに使用され、データセンターやHPC環境ではブート初期段階の自動化に特に重要な役割を果たすEDK II TCP/IPスタック「NetworkPkg」に存在します。最も深刻な3つの脆弱性は、いずれもCVSSスコア8.3で、DCHPv6ハンドラのバッファオーバーフローに関連するもので、CVE-2023-45230、CVE-2023-45234、CVE-2023-45235です。その他の脆弱性のCVSSスコアは5.3から7.5です。


[広告2]
ソースリンク

コメント (0)

No data
No data
色彩のかけら - 色彩のかけら
フートにある「逆さの茶碗」の茶畑の幻想的な風景
中部地方の3つの島はモルディブに似ており、夏には観光客を魅了している。
クイニョン沿岸都市の輝く夜景を眺める
植え付けシーズン前の、緩やかな傾斜で鏡のように明るく美しいフートにある段々畑の画像
Z121工場は国際花火大会最終夜に向けて準備万端
有名な旅行雑誌がソンドン洞窟を「地球上で最も壮大」と称賛
タインホア省の「フォンニャ洞窟」に似た謎の洞窟が西洋の観光客を魅了
ヴィンヒー湾の詩的な美しさを発見
ハノイで最も高価なお茶(1kgあたり1000万ドン以上)はどのように加工されるのでしょうか?

遺産

仕事

No videos available

ニュース

政治体制

地元

製品