Vietnam.vn - Nền tảng quảng bá Việt Nam

לסדרה של "חבר'ה גדולים" יש חורי אבטחה בגלל הפופולריות של UEFI

Báo Thanh niênBáo Thanh niên18/01/2024

[מודעה_1]

לפי ITNews , Quarkslab הזהירה כי פגיעויות אבטחה אלו עלולות להיות מנוצלות על ידי תוקפים מרוחקים לא מאומתים באותה רשת מקומית, ובמקרים מסוימים, אפילו מרחוק. החוקרים אמרו כי ההשפעות של פגיעויות אלו כוללות DDoS, דליפת מידע, ביצוע קוד מרחוק, הרעלת מטמון DNS וחטיפת סשנים ברשת.

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI היא מערכת ה-BIOS הנפוצה ביותר.

מרכז התיאום לאבטחת סייבר של CERT באוניברסיטת קרנגי מלון (ארה"ב) מסר כי שגיאה זו זוהתה בתהליך היישום על ידי ספקי UEFI, כולל American Megatrends, Insyde Software, Intel ו-Phoenix Technologies, בעוד שטושיבה לא הושפעה.

Insyde Software, AMI ו-Phoenix Technologies אישרו כולן ל-Quarkslab שהן מספקות תיקונים. בינתיים, הבאג עדיין נחקר על ידי 18 ספקים נוספים, כולל שמות גדולים כמו גוגל, HP, מיקרוסופט, ARM, ASUSTek, סיסקו, דל, לנובו ו-VAIO.

הבאגים נמצאים במחסנית TCP/IP של EDK II, NetworkPkg, המשמשת לאתחול רשת וחשובה במיוחד במרכזי נתונים ובסביבות HPC לאוטומציה של שלבי אתחול מוקדמים. שלושת הבאגים החמורים ביותר, כולם עם ציוני CVSS של 8.3, קשורים לגלישה מאגרית ​​של DCHPv6, כולל CVE-2023-45230, CVE-2023-45234 ו-CVE-2023-45235. לבאגים האחרים ציוני CVSS הנעים בין 5.3 ל-7.5.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

שחזור פסטיבל אמצע הסתיו של שושלת לי במצודת טאנג לונג הקיסרית
תיירים מערביים נהנים לקנות צעצועים של פסטיבל אמצע הסתיו ברחוב האנג מא כדי לתת לילדיהם ונכדיהם.
רחוב האנג מא זוהר בצבעי אמצע הסתיו, צעירים בודקים בהתרגשות ללא הפסקה
מסר היסטורי: קוביות עץ של פגודת וין נג'יאם - מורשת דוקומנטרית של האנושות

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר