Vietnam.vn - Nền tảng quảng bá Việt Nam

Εκατοντάδες μοντέλα υπολογιστών και διακομιστών με επεξεργαστές Intel παρουσιάζουν σοβαρά τρωτά σημεία

Báo Thanh niênBáo Thanh niên23/06/2024

[διαφήμιση_1]

Σύμφωνα με το SecurityWeek , η ευπάθεια CVE-2024-0762 με την ονομασία UEFIcanhazbufferoverflow ανακαλύφθηκε από ένα αυτοματοποιημένο σύστημα ανάλυσης που αναπτύχθηκε από την Eclypsium. Η ευπάθεια ασφαλείας μπορεί να αξιοποιηθεί από εισβολείς για να αυξήσουν τα δικαιώματα και να εκτελέσουν αυθαίρετο κώδικα στο firmware UEFI κατά τη λειτουργία.

Το Eclypsium προειδοποιεί ότι πρόκειται για ένα είδος ευπάθειας που μπορεί να αξιοποιηθεί από απειλές όπως το rootkit Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Πολλαπλές CPU Intel επηρεάζονται από το θέμα ευπάθειας CVE-2024-0762

ΣΤΙΓΜΙΟΤΥΠΟ ΟΘΟΝΗΣ ΕΒΔΟΜΑΔΑΣ ΑΣΦΑΛΕΙΑΣ

«Αυτή η ευπάθεια καταδεικνύει δύο χαρακτηριστικά γνωρίσματα ενός περιστατικού στην αλυσίδα εφοδιασμού υποδομής IT: υψηλό αντίκτυπο και ευρεία εμβέλεια. Το υλικολογισμικό UEFI είναι από τους πιο πολύτιμους κώδικες στις σύγχρονες συσκευές και οποιαδήποτε παραβίαση αυτού του κώδικα θα μπορούσε να δώσει σε έναν εισβολέα πλήρη έλεγχο και επιμονή στη συσκευή», σημείωσε το Eclypsium.

Μια έρευνα διαπίστωσε ότι η ευπάθεια σχετιζόταν με μια μη ασφαλή μεταβλητή στη διαμόρφωση της Μονάδας Αξιόπιστης Πλατφόρμας (TPM). Το ευάλωτο υλικολογισμικό SecureCore UEFI εκτελείται σε πολλούς επεξεργαστές Intel για κινητά, επιτραπέζιους υπολογιστές και διακομιστές που χρησιμοποιούνται από κατασκευαστές υπολογιστών όπως η Lenovo, η Acer, η Dell και η HP.

Η Phoenix Technologies αντιμετώπισε το θέμα ευπάθειας σε μια ανακοίνωση που δημοσιεύτηκε τον Μάιο, επιβεβαιώνοντας ότι επηρεάζεται το firmware SecureCore που εκτελείται σε CPU Intel όπως Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake και Tiger Lake.

Η Phoenix έχει ενημερώσει το CVE-2024-0762 και οι κατασκευαστές συσκευών έχουν αρχίσει να αναπτύσσουν ενημερώσεις κώδικα στα προϊόντα τους. Η Lenovo, ειδικότερα, ενημέρωσε τους πελάτες για την ευπάθεια σε μια συμβουλευτική ανακοίνωση που δημοσιεύτηκε τον Μάιο και τώρα κυκλοφορεί ενημερώσεις κώδικα με σχέδια να τις αναπτύξει σε ορισμένους υπολογιστές αργότερα αυτό το καλοκαίρι.


[διαφήμιση_2]
Πηγή: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Σήμερα το πρωί, η παραλιακή πόλη Quy Nhon είναι «ονειρική» στην ομίχλη
Σαγηνευτική ομορφιά του Σα Πα στην εποχή του «κυνηγιού σύννεφων»
Κάθε ποτάμι - ένα ταξίδι
Η πόλη Χο Τσι Μινχ προσελκύει επενδύσεις από άμεσες ξένες επενδύσεις σε νέες ευκαιρίες

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Οροπέδιο Ντονγκ Βαν - ένα σπάνιο «ζωντανό γεωλογικό μουσείο» στον κόσμο

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν