Vietnam.vn - Nền tảng quảng bá Việt Nam

מספר חברות גדולות מושפעות מפגיעויות אבטחה עקב השימוש הנרחב ב-UEFI.

Báo Thanh niênBáo Thanh niên18/01/2024

[מודעה_1]

לפי ITNews , Quarkslab מזהירה כי פגיעויות אבטחה אלו עלולות להיות מנוצלות על ידי תוקפים מרוחקים לא מאומתים באותה רשת מקומית, ובמקרים מסוימים, אפילו ברשת מרוחקת. חוקרים אומרים כי ההשפעה של פגיעויות אלו כוללת התקפות DDoS, דליפות נתונים, ביצוע קוד מרחוק, הרעלת מטמון DNS וחטיפת sessions.

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI היא מערכת BIOS נפוצה.

המרכז לתיאום אבטחת סייבר (CERT) באוניברסיטת קרנגי מלון (ארה"ב) הצהיר כי פגיעות זו זוהתה במהלך פריסות של ספקי UEFI, כולל American Megatrends, Insyde Software, Intel ו-Phoenix Technologies, בעוד שטושיבה לא הושפעה.

נכון לעכשיו, חברות Insyde Software, AMI ו-Phoenix Technologies אישרו ל-Quarkslab שהן מספקות תיקונים. בינתיים, הפגיעות עדיין נחקרת על ידי 18 ספקים נוספים, כולל שמות גדולים כמו גוגל, HP, מיקרוסופט, ARM, ASUSTek, סיסקו, דל, לנובו ו-VAIO.

הפגיעויות טמונות במחסנית TCP/IP של EDK II, NetworkPkg, המשמשת לאתחול רשת וקריטית במיוחד במרכזי נתונים וסביבות HPC לאוטומציה של שלבי אתחול מוקדמים. שלוש הפגיעויות החמורות ביותר, כולן עם ציוני CVSS של 8.3, קשורות לשגיאות גלישת מאגר של DHCPv6, כולל CVE-2023-45230, CVE-2023-45234 ו-CVE-2023-45235. לפגיעויות אחרות יש ציוני CVSS הנעים בין 5.3 ל-7.5 נקודות.


[מודעה_2]
קישור למקור

תגובה (0)

השאירו תגובה כדי לשתף את התחושות שלכם!

באותו נושא

באותה קטגוריה

מקום בילוי לחג המולד גורם לסערה בקרב צעירים בהו צ'י מין סיטי עם עץ אורן בגובה 7 מטרים
מה יש בסמטה של ​​100 מטר שגורם לסערה בחג המולד?
המומים מהחתונה העל שנערכה במשך 7 ימים ולילות בפו קוק
מצעד תלבושות עתיקות: שמחת מאה פרחים

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

דון דן – "מרפסת השמיים" החדשה של תאי נגוין מושכת ציידי עננים צעירים

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר