Vietnam.vn - Nền tảng quảng bá Việt Nam

Řada „velkých hráčů“ má bezpečnostní díry kvůli popularitě UEFI

Báo Thanh niênBáo Thanh niên18/01/2024


Podle serveru ITNews společnost Quarkslab varovala, že tyto bezpečnostní zranitelnosti mohou být zneužity neověřenými vzdálenými útočníky ve stejné lokální síti a v některých případech i na dálku. Výzkumníci uvedli, že mezi dopady těchto zranitelností patří DDoS, únik informací, vzdálené spuštění kódu, otrava DNS mezipaměti a únos síťových relací.

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI je nejčastěji používaný systém BIOS.

Koordinační centrum pro kybernetickou bezpečnost CERT na Carnegie Mellon University (USA) uvedlo, že tato chyba byla zjištěna v procesu implementace u dodavatelů UEFI, včetně společností American Megatrends, Insyde Software, Intel a Phoenix Technologies, zatímco společnosti Toshiba se chyba nedotkla.

Společnosti Insyde Software, AMI a Phoenix Technologies serveru Quarkslab potvrdily, že poskytují opravy. Chybu mezitím stále vyšetřuje 18 dalších dodavatelů, včetně velkých jmen jako Google, HP, Microsoft, ARM, ASUSTek, Cisco, Dell, Lenovo a VAIO.

Chyby se nacházejí v TCP/IP stacku EDK II, NetworkPkg, který se používá pro bootování ze sítě a je obzvláště důležitý v datových centrech a prostředích HPC pro automatizaci raných fází bootování. Tři nejzávažnější chyby, všechny se skóre CVSS 8,3, souvisejí s přetečením vyrovnávací paměti handle DCHPv6, včetně CVE-2023-45230, CVE-2023-45234 a CVE-2023-45235. Ostatní chyby mají skóre CVSS v rozmezí od 5,3 do 7,5.



Zdrojový odkaz

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Západní turisté si s oblibou kupují hračky na podzimní festival na ulici Hang Ma, aby je darovali svým dětem a vnoučatům.
Ulice Hang Ma září barvami poloviny podzimu a mladí lidé se tam bez zastavení nadšeně přihlašují.
Historické poselství: Dřevěné bloky pagody Vinh Nghiem - dokumentární dědictví lidstva
Obdivování pobřežních větrných elektráren Gia Lai skrytých v oblacích

Od stejného autora

Dědictví

;

Postava

;

Obchod

;

No videos available

Aktuální události

;

Politický systém

;

Místní

;

Produkt

;