Vietnam.vn - Nền tảng quảng bá Việt Nam

Intel CPU를 탑재한 수백 대의 PC 및 서버 모델에 심각한 취약점이 존재합니다.

Báo Thanh niênBáo Thanh niên23/06/2024

[광고_1]

SecurityWeek 에 따르면, Eclypsium에서 개발한 자동 분석 시스템에서 CVE-2024-0762 UEFIcanhazbufferoverflow 취약점이 발견되었습니다. 이 보안 취약점은 공격자가 UEFI 펌웨어 작동 시 권한을 상승시키고 임의 코드를 실행하는 데 악용될 수 있습니다.

Eclypsium은 이것이 Black Lotus UEFI 루트킷과 같은 위협에 의해 악용될 수 있는 유형의 취약점이라고 경고합니다.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

CVE-2024-0762 취약점으로 인해 영향을 받는 여러 Intel CPU

보안 주간 스크린샷

"이 취약점은 IT 인프라 공급망 침해의 두 가지 특징, 즉 높은 영향력과 광범위한 공격 범위를 보여줍니다. UEFI 펌웨어는 최신 기기에서 가장 중요한 코드 중 하나이며, 이 코드가 손상되면 공격자는 기기를 완전히 제어하고 지속할 수 있습니다."라고 Eclypsium은 말했습니다.

조사 결과, 이 취약점은 신뢰할 수 있는 플랫폼 모듈(TPM) 구성의 안전하지 않은 변수와 관련이 있는 것으로 밝혀졌습니다. 취약한 SecureCore UEFI 펌웨어는 Lenovo, Acer, Dell, HP 등 컴퓨터 제조업체에서 사용하는 다양한 Intel 모바일, 데스크톱 및 서버 프로세서에서 실행됩니다.

Phoenix Technologies는 5월에 발표한 발표를 통해 이 취약점을 해결했으며, Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake, Tiger Lake 등 Intel CPU에서 실행되는 SecureCore 펌웨어가 영향을 받는다는 것을 확인했습니다.

Phoenix는 CVE-2024-0762를 패치했으며, 기기 제조업체들은 자사 제품에 패치를 배포하기 시작했습니다. 예를 들어, 레노버는 5월에 발표한 권고문을 통해 이 취약점을 고객에게 알렸고, 현재 패치를 배포하고 있으며, 올여름 말 일부 PC에 배포할 계획입니다.


[광고_2]
출처: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

댓글 (0)

No data
No data
하랑 잔디 언덕의 야생적 아름다움 - 까오방
베트남 공군, A80 대비 훈련
베트남산 미사일 및 전투차량, A80 합동훈련에서 위력 과시
지아라이에서 백만 년 된 추당야 화산을 감상하세요
보하짬은 조국을 찬양하는 음악 프로젝트를 완성하는 데 6주가 걸렸습니다.
하노이 커피숍은 9월 2일 국경일 80주년을 기념하여 붉은 깃발과 노란 별로 화려하게 장식되었습니다.
A80 훈련장에서 날아오르는 날개
9월 2일 국경일을 기념하는 퍼레이드 대열에 선 특별 조종사들
뜨거운 태양 아래 훈련장에서 행진하는 군인들
9월 2일 국경일을 대비해 하노이 상공에서 헬리콥터가 리허설하는 모습을 지켜보세요.

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품