Vietnam.vn - Nền tảng quảng bá Việt Nam

UEFIの普及により、多くの「大物」がセキュリティホールを抱えている

Báo Thanh niênBáo Thanh niên18/01/2024

[広告1]

ITNewsによると、Quarkslabは、これらのセキュリティ脆弱性は、同じローカルネットワーク上の認証されていないリモート攻撃者によって、場合によってはリモートからでも悪用される可能性があると警告しました。研究者らは、これらの脆弱性の影響には、DDoS攻撃、情報漏洩、リモートコード実行、DNSキャッシュポイズニング、ネットワークセッションハイジャックなどが含まれると述べています。

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI は最も一般的に使用されている BIOS システムです。

米国カーネギーメロン大学のCERTサイバーセキュリティコーディネーションセンターは、このエラーはアメリカンメガトレンド、インサイドソフトウェア、インテル、フェニックステクノロジーズなどのUEFIベンダーの実装プロセスで確認されたものの、東芝は影響を受けなかったと述べた。

Insyde Software、AMI、Phoenix TechnologiesはいずれもQuarkslabに対し、修正プログラムを提供していることを確認しています。一方、このバグはGoogle、HP、Microsoft、ARM、ASUSTek、Cisco、Dell、Lenovo、VAIOといった大手企業を含む18社のベンダーによって調査中です。

これらのバグは、EDK IIのTCP/IPスタックであるNetworkPkgに存在します。NetworkPkgはネットワークブートに使用され、特にデータセンターやHPC環境ではブート初期段階の自動化に重要です。最も深刻な3つのバグは、いずれもCVSSスコア8.3で、DCHPv6ハンドルのバッファオーバーフローに関連するもので、CVE-2023-45230、CVE-2023-45234、CVE-2023-45235です。その他のバグのCVSSスコアは5.3から7.5です。


[広告2]
ソースリンク

コメント (0)

No data
No data

同じトピック

同じカテゴリー

ベトナム代表、ネパール戦勝利でFIFAランク昇格、インドネシアは危機に
解放から71年経った今でも、ハノイは現代社会の流れの中でその美しい伝統を保っている。
首都解放記念日71周年 - ハノイが新たな時代へとしっかりと踏み出すための精神を奮い立たせる
ヘリコプターから見たランソンの洪水地域

同じ著者

遺産

人物

企業

No videos available

時事問題

政治体制

地方

商品