Vietnam.vn - Nền tảng quảng bá Việt Nam

Stovky modelů počítačů a serverů s procesory Intel mají vážné zranitelnosti

Báo Thanh niênBáo Thanh niên23/06/2024


Podle serveru SecurityWeek byla zranitelnost CVE-2024-0762 s názvem UEFIcanhazbufferoverflow objevena automatizovaným analytickým systémem vyvinutým společností Eclypsium. Tuto bezpečnostní zranitelnost mohou útočníci zneužít ke zvýšení oprávnění a spuštění libovolného kódu ve firmwaru UEFI během provozu.

Eclypsium varuje, že se jedná o typ zranitelnosti, kterou mohou zneužít hrozby, jako je rootkit Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Více procesorů Intel postižených zranitelností CVE-2024-0762

SNÍMEK OBRAZOVKY Z SECURITYWEEK

„Tato zranitelnost demonstruje dva charakteristické znaky incidentu v dodavatelském řetězci IT infrastruktury: vysoký dopad a široký dosah. Firmware UEFI patří k nejcennějším kódům na moderních zařízeních a jakékoli narušení tohoto kódu by mohlo útočníkovi poskytnout plnou kontrolu a trvalý přístup k zařízení,“ poznamenala společnost Eclypsium.

Vyšetřování zjistilo, že zranitelnost souvisí s nezabezpečenou proměnnou v konfiguraci modulu TPM (Trusted Platform Module). Zranitelný firmware SecureCore UEFI běží na mnoha mobilních, stolních a serverových procesorech Intel, které používají výrobci počítačů, jako jsou Lenovo, Acer, Dell a HP.

Společnost Phoenix Technologies se touto zranitelností zabývala v květnu v oznámení, v němž potvrdila, že je postižen firmware SecureCore běžící na procesorech Intel, jako jsou Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake a Tiger Lake.

Společnost Phoenix opravila chybu CVE-2024-0762 a výrobci zařízení začali s nasazením záplat na své produkty. Zejména Lenovo informovalo zákazníky o této zranitelnosti v oznámení zveřejněném v květnu a nyní vydává záplaty s plány na jejich nasazení na některé počítače později v létě.



Zdroj: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Štítek: IntelFIRMWARE

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Podmanivá krása Sa Pa v sezóně „lovu mraků“
Každá řeka - cesta
Ho Či Minovo Město přitahuje investice od podniků s přímými zahraničními investicemi do nových příležitostí
Historické povodně v Hoi An, pohled z vojenského letadla Ministerstva národní obrany

Od stejného autora

Dědictví

Postava

Obchod

Jednopilířová pagoda Hoa Lu

Aktuální události

Politický systém

Místní

Produkt