Vietnam.vn - Nền tảng quảng bá Việt Nam

Cientos de modelos de PC y servidores con CPU Intel tienen graves vulnerabilidades

Báo Thanh niênBáo Thanh niên23/06/2024

[anuncio_1]

Según SecurityWeek , la vulnerabilidad CVE-2024-0762, denominada UEFIcanhazbufferoverflow, fue descubierta por un sistema de análisis automatizado desarrollado por Eclypsium. Esta vulnerabilidad de seguridad puede ser explotada por atacantes para elevar privilegios y ejecutar código arbitrario en el firmware UEFI durante su funcionamiento.

Eclypsium advierte que se trata de un tipo de vulnerabilidad que puede ser explotada por amenazas como el rootkit UEFI Black Lotus.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Varias CPU Intel afectadas por la vulnerabilidad CVE-2024-0762

CAPTURA DE PANTALLA DE LA SEMANA DE LA SEGURIDAD

"Esta vulnerabilidad demuestra dos características de un incidente en la cadena de suministro de infraestructura de TI: alto impacto y amplio alcance. El firmware UEFI es uno de los códigos más valiosos en los dispositivos modernos, y cualquier vulneración de dicho código podría otorgar a un atacante control total y persistencia en el dispositivo", señaló Eclypsium.

Una investigación reveló que la vulnerabilidad estaba relacionada con una variable insegura en la configuración del Módulo de Plataforma Segura (TPM). El firmware SecureCore UEFI vulnerable funciona en muchos procesadores Intel para dispositivos móviles, de escritorio y servidores utilizados por fabricantes de computadoras como Lenovo, Acer, Dell y HP.

Phoenix Technologies abordó la vulnerabilidad en un anuncio publicado en mayo, confirmando que el firmware SecureCore que se ejecuta en CPU Intel como Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake y Tiger Lake están afectados.

Phoenix ha parcheado la vulnerabilidad CVE-2024-0762 y los fabricantes de dispositivos han comenzado a implementar parches en sus productos. Lenovo, en particular, notificó a sus clientes sobre la vulnerabilidad en un aviso publicado en mayo y ahora está lanzando parches con planes de implementarlos en algunos PC a finales de este verano.


[anuncio_2]
Fuente: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Etikett: IntelFirmware

Kommentar (0)

¡Deja un comentario para compartir tus sentimientos!

Mismo tema

Misma categoría

La Catedral de Notre Dame en Ciudad Ho Chi Minh se iluminará para dar la bienvenida a la Navidad de 2025
Las niñas de Hanoi se visten de maravilla para la temporada navideña
Reanimados después de la tormenta y la inundación, el pueblo de crisantemos Tet en Gia Lai espera que no haya cortes de energía para salvar las plantas.
La capital del albaricoque amarillo en la región Central sufrió grandes pérdidas tras doble desastre natural.

Mismo autor

Herencia

Cifra

Negocio

La cafetería de Dalat ve un aumento del 300% en el número de clientes porque el propietario interpreta el papel de una "película de artes marciales"

Actualidad

Sistema político

Local

Producto