Vietnam.vn - Nền tảng quảng bá Việt Nam

Des centaines de modèles de PC et de serveurs équipés de processeurs Intel présentent de graves vulnérabilités

Báo Thanh niênBáo Thanh niên23/06/2024


Selon SecurityWeek , la vulnérabilité CVE-2024-0762, nommée UEFIcanhazbufferoverflow, a été découverte par un système d'analyse automatisé développé par Eclypsium. Cette faille de sécurité peut être exploitée par des attaquants pour élever les privilèges et exécuter du code arbitraire dans le micrologiciel UEFI en fonctionnement.

Eclypsium prévient qu'il s'agit d'un type de vulnérabilité qui peut être exploité par des menaces telles que le rootkit UEFI Black Lotus.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Plusieurs processeurs Intel affectés par la vulnérabilité CVE-2024-0762

CAPTURE D'ÉCRAN DE SECURITYWEEK

« Cette vulnérabilité illustre deux caractéristiques d'une faille de sécurité dans la chaîne d'approvisionnement des infrastructures informatiques : un impact important et une portée étendue. Le micrologiciel UEFI est l'un des codes les plus précieux des appareils modernes, et toute compromission de ce code pourrait donner à un attaquant le contrôle total et la persistance de l'appareil », a souligné Eclypsium.

Une enquête a révélé que la vulnérabilité est liée à une variable non sécurisée dans la configuration du module de plateforme sécurisée (TPM). Le micrologiciel UEFI SecureCore vulnérable fonctionne sur divers processeurs Intel pour mobiles, ordinateurs de bureau et serveurs utilisés par des fabricants d'ordinateurs tels que Lenovo, Acer, Dell et HP.

Phoenix Technologies a abordé la vulnérabilité dans une annonce publiée en mai, confirmant que le micrologiciel SecureCore exécuté sur les processeurs Intel tels que Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake et Tiger Lake sont affectés.

Phoenix a corrigé la vulnérabilité CVE-2024-0762, et les fabricants d'appareils ont commencé à déployer ces correctifs sur leurs produits. Lenovo, par exemple, a informé ses clients de la vulnérabilité dans un avis publié en mai et publie actuellement des correctifs, avec l'intention de les déployer sur certains PC plus tard cet été.



Source : https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Comment (0)

No data
No data
Beauté sauvage sur la colline herbeuse de Ha Lang - Cao Bang
Des missiles et des véhicules de combat « Made in Vietnam » démontrent leur puissance lors d'une séance d'entraînement conjointe A80
Admirez le volcan Chu Dang Ya, vieux d'un million d'années, à Gia Lai
Il a fallu 6 semaines à Vo Ha Tram pour terminer le projet musical faisant l'éloge de la patrie.
Le café de Hanoi est illuminé de drapeaux rouges et d'étoiles jaunes pour célébrer le 80e anniversaire de la fête nationale le 2 septembre
Des ailes en vol sur le terrain d'entraînement de l'A80
Des pilotes spéciaux en formation de défilé pour célébrer la fête nationale le 2 septembre
Les soldats marchent sous le soleil brûlant sur le terrain d'entraînement
Regardez les hélicoptères répéter dans le ciel de Hanoi en préparation de la fête nationale du 2 septembre
L'équipe U23 du Vietnam a remporté avec brio le trophée du Championnat d'Asie du Sud-Est U23

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit