Vietnam.vn - Nền tảng quảng bá Việt Nam

Des centaines de modèles de PC et de serveurs équipés de processeurs Intel présentent de graves vulnérabilités.

Báo Thanh niênBáo Thanh niên23/06/2024


Selon SecurityWeek , la vulnérabilité CVE-2024-0762, nommée UEFIcanhazbufferoverflow, a été découverte par un système d'analyse automatisé développé par Eclypsium. Cette faille de sécurité permet à des attaquants d'élever leurs privilèges et d'exécuter du code arbitraire dans le firmware UEFI pendant son fonctionnement.

Eclypsium avertit qu'il s'agit d'un type de vulnérabilité qui peut être exploité par des menaces telles que le rootkit UEFI Black Lotus.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Plusieurs processeurs Intel sont affectés par la vulnérabilité CVE-2024-0762

CAPTURE D'ÉCRAN DE SECURITYWEEK

« Cette vulnérabilité illustre deux caractéristiques essentielles d'un incident affectant la chaîne d'approvisionnement d'une infrastructure informatique : un impact important et une large portée. Le firmware UEFI représente une part importante du code des appareils modernes, et toute compromission de ce code pourrait donner à un attaquant un contrôle total et une présence persistante sur l'appareil », a souligné Eclypsium.

Une enquête a révélé que la vulnérabilité était liée à une variable non sécurisée dans la configuration du module TPM (Trusted Platform Module). Le firmware UEFI SecureCore vulnérable est utilisé par de nombreux processeurs Intel pour ordinateurs portables, de bureau et serveurs, utilisés par des fabricants tels que Lenovo, Acer, Dell et HP.

Phoenix Technologies a abordé la question de la vulnérabilité dans une annonce publiée en mai, confirmant que le firmware SecureCore fonctionnant sur des processeurs Intel tels que Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake et Tiger Lake est affecté.

Phoenix a corrigé la vulnérabilité CVE-2024-0762 et les fabricants d'appareils ont commencé à déployer des correctifs sur leurs produits. Lenovo, notamment, a informé ses clients de cette vulnérabilité dans un avis publié en mai et déploie actuellement des correctifs sur certains PC d'ici la fin de l'été.



Source : https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Comment (0)

No data
No data

Même sujet

Même catégorie

Les tournesols sauvages teintent de jaune la ville de montagne de Da Lat, en cette plus belle saison de l'année.
G-Dragon a enflammé le public lors de sa performance au Vietnam.
Une fan porte une robe de mariée au concert de G-Dragon à Hung Yen
Fascinée par la beauté du village de Lo Lo Chai pendant la saison des fleurs de sarrasin

Même auteur

Patrimoine

Chiffre

Entreprise

Fascinée par la beauté du village de Lo Lo Chai pendant la saison des fleurs de sarrasin

Événements actuels

Système politique

Locale

Produit