Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Сотни моделей ПК и серверов с процессорами Intel имеют серьезные уязвимости.

Báo Thanh niênBáo Thanh niên23/06/2024


По данным SecurityWeek , уязвимость CVE-2024-0762, получившая название UEFIcanhazbufferoverflow, была обнаружена автоматизированной системой анализа, разработанной Eclypsium. Злоумышленники могут эксплуатировать её для повышения привилегий и выполнения произвольного кода в прошивке UEFI во время работы.

Eclypsium предупреждает, что это тип уязвимости, которым могут воспользоваться такие угрозы, как руткит Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Несколько процессоров Intel подвержены уязвимости CVE-2024-0762

Скриншот Security Week

«Эта уязвимость демонстрирует два характерных признака нарушения цепочки поставок ИТ-инфраструктуры: серьёзное воздействие и широкий охват. Прошивка UEFI — один из самых ценных кодов на современных устройствах, и любая компрометация этого кода может предоставить злоумышленнику полный контроль и возможность сохранять управление устройством», — отметили в Eclypsium.

Расследование показало, что уязвимость связана с небезопасной переменной в конфигурации доверенного платформенного модуля (TPM). Уязвимая прошивка SecureCore UEFI работает на различных процессорах Intel для мобильных устройств, настольных компьютеров и серверов, используемых такими производителями компьютеров, как Lenovo, Acer, Dell и HP.

Компания Phoenix Technologies рассмотрела эту уязвимость в объявлении, опубликованном в мае, подтвердив, что она затрагивает прошивку SecureCore, работающую на таких процессорах Intel, как Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake.

Phoenix устранила уязвимость CVE-2024-0762, и производители устройств начали устанавливать исправления для своих продуктов. Например, Lenovo уведомила клиентов об уязвимости в информационном бюллетене, опубликованном в мае, и теперь выпускает исправления, планируя установить их на некоторых компьютерах до конца лета.



Источник: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Комментарий (0)

No data
No data
Патриотизм по-молодежному
Люди с радостью приветствуют 80-ю годовщину Национального дня
Женская сборная Вьетнама победила Таиланд и завоевала бронзовые медали: Хай Йен, Хюинь Нху, Бич Туй Шайн
Люди стекаются в Ханой, чтобы погрузиться в героическую атмосферу накануне Дня независимости.
Предложенные места для просмотра парада в Национальный день 2 сентября
Посетите деревню шелка Ньяса
Посмотрите прекрасные фотографии, сделанные фотографом Хоангом Ле Джиангом с помощью Flycam.
Когда молодые люди рассказывают патриотические истории через моду
Более 8800 волонтеров в столице готовы внести свой вклад в фестиваль А80.
В момент, когда Су-30МК2 «рассекает ветер», воздух собирается на задней части крыльев, словно белые облака.

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт