Trang chủKhoa học - Công nghệCông nghệ sốMột loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ...

Một loạt ‘ông lớn’ dính lỗ hổng bảo mật vì UEFI phổ biến


Theo ITNews, Quarkslab cảnh báo các lỗ hổng bảo mật này có thể bị khai thác bởi những kẻ tấn công từ xa không được xác thực trên cùng một mạng cục bộ, trong một số trường hợp có thể thực hiện với mạng từ xa. Các nhà nghiên cứu cho biết, tác động của những lỗ hổng này bao gồm DDoS, rò rỉ thông tin, thực thi mã từ xa, đầu độc bộ đệm DNS và chiếm quyền điều khiển phiên mạng.

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI là hệ thống BIOS được sử dụng phổ biến

Trung tâm điều phối an ninh mạng CERT thuộc Đại học Carnegie Mellon (Mỹ) cho biết lỗi này đã được xác định trong quá trình triển khai từ các nhà cung cấp UEFI, gồm American Megatrends, Insyde Software, Intel và Phoenix Technologies, trong khi Toshiba không bị ảnh hưởng.

Hiện tại, Insyde Software, AMI và Phoenix Technologies đều xác nhận với Quarkslab rằng họ đang cung cấp các bản sửa lỗi. Trong khi đó, lỗi vẫn đang được điều tra bởi 18 nhà cung cấp khác, bao gồm các tên tuổi lớn như Google, HP, Microsoft, ARM, ASUSTek, Cisco, Dell, Lenovo và VAIO.

Các lỗi nằm trong ngăn xếp TCP/IP của EDK II, NetworkPkg, được sử dụng để khởi động qua mạng và đặc biệt quan trọng trong các trung tâm dữ liệu cũng như môi trường HPC để tự động hóa các giai đoạn khởi động sớm. Ba lỗi nghiêm trọng nhất đều có điểm CVSS là 8,3 liên quan đến lỗi tràn bộ đệm xử lý DCHPv6, bao gồm CVE-2023-45230, CVE-2023-45234 và CVE-2023-45235. Các lỗi khác có điểm CVSS dao động trong khoảng từ 5,3 đến 7,5 điểm.



Source link

Cùng chủ đề

Việt Nam – Hoa Kỳ thúc đẩy hợp tác về an ninh mạng

Chiều 25/3, tại Hà Nội, Đại tướng Tô Lâm, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an đã tiếp Giáo sư Thomas J. Vallely, Cố vấn cấp cao của Trường Harvard Kennedy, Hoa Kỳ. Tại buổi tiếp, Bộ trưởng Tô Lâm bày tỏ vui mừng nhận thấy, thời gian qua, các cơ quan chức năng Việt Nam và Hoa Kỳ đã đẩy mạnh xúc tiến các hoạt động hợp tác có ý nghĩa, nhằm cụ thể hóa, triển...

VDO giới thiệu loạt giải pháp công nghệ tại hội nghị DCCI Summit 2024

Ngày 18/3/2024, hội nghị Data Center & Cloud Infrastructure Summit (DCCI Summit 2024) với chủ đề “Phát triển tương lai số bền vững” đã diễn ra tại Hà Nội. Đây là sự kiện quy mô lớn hàng đầu trong lĩnh vực trung tâm dữ liệu và điện toán đám mây. Hội nghị hướng đến mục tiêu phát triển thị trường trung tâm dữ liệu, điện toán đám mây và trí tuệ nhân tạo tại Việt Nam trong kỷ...

Thị trường trung tâm dữ liệu và điện toán đám mây Việt Nam vẫn đi sau nhiều nước

Việt Nam hiện được đánh giá là thị trường tiềm năng về dịch vụ trung tâm dữ liệu, nhưng xét ở quy mô thị trường, chỉ bằng 1/15 Singapore, 1/5 Indonesia và Malaysia. Quy mô thị trường điện toán đám mây cũng chỉ  bằng trên 50% so với một số nước ở khu vực. Báo cáo của Viettel IDC cũng cho biết, cả 2 dịch vụ DC và Cloud Computing thị phần lớn...

Thách thức an ninh mạng tại Đông Nam Á

Tại Đông Nam Á hiện đang có hơn 400 triệu người dùng internet. Điều này góp phần thúc đẩy sự phát triển nhanh chóng của nền kinh tế số trong khu vực, được dự báo sẽ đạt mức 1.000 tỷ USD vào năm 2030. Tuy nhiên, đi cùng đó là mối đe dọa tấn công mạng cũng gia tăng. Cấu trúc an ninh mạng bị phân tán Theo một báo cáo...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Gelex Electric đẩy mạnh đầu tư cho công tác R&D năm 2024

Nỗ lực vượt khó trong năm 2023 Báo cáo hoạt động sản xuất kinh doanh năm 2023, ban lãnh đạo Gelex Electric cho biết bối cảnh nền kinh tế gặp nhiều khó khăn, nguồn cầu thế giới và trong nước suy giảm đã làm ảnh hưởng đến các hoạt động sản xuất kinh doanh. Trước thách thức đa chiều đó,...

VNDIRECT khuyến nghị nhà đầu tư đổi mật khẩu ngay sau khi đăng nhập hệ thống

Ngày 27/3, sau hơn 3 ngày bị tấn công mạng gây gián đoạn giao dịch, Công ty cổ phần chứng khoán VNDIRECT cho biết đã khôi phục được hệ thống và đang tiến hành rà soát, đánh giá hệ thống để đảm bảo tuyệt đối về an toàn an ninh cho các khách hàng giao dịch tại công...

Điều dưỡng ép tim cứu du khách ngừng thở trong nhà hàng

Thấy du khách nước ngoài đột nhiên ngã gục tại bàn ăn, điều dưỡng Đặng Thị Hạ, Bệnh viện Bạch Mai, chạy đến ép tim cứu sống người bệnh. Điều dưỡng Hạ, 29 tuổi, làm việc tại Trung tâm Cấp cứu A9, Bệnh viện Bạch Mai (Hà Nội), cùng 3 người bạn du lịch tại Đà Nẵng, cách đây một...

Chủ tịch Quốc hội tiếp Đoàn Nghị sĩ Thượng viện Hoa Kỳ

Sáng 27/3/2024, tại Hà Nội, Chủ tịch Quốc hội Vương Đình Huệ tiếp Đoàn Nghị sĩ Thượng viện Hoa Kỳ do bà Kirsten Gillibrand, Chủ tịch Tiểu ban về các mối đe doạ mới nổi của Uỷ ban Quân vụ thuộc Thượng viện Hoa Kỳ dẫn đầu nhân chuyến thăm và làm việc tại Việt Nam. Nhan Sáng (TTXVN ) nguồn

Khởi động Sáng kiến chung Việt Nam – Nhật Bản trong kỷ nguyên mới

Bộ KH&ĐT phối hợp cùng Đại sứ quán Nhật Bản tại Việt Nam và các cơ quan liên quan khởi động Sáng kiến chung Việt Nam-Nhật Bản trong kỷ nguyên mới. Hoàn thiện chuỗi sản xuất thông minh, lợi thế để Việt Nam thu hút vốn ngoại Hơn 500 doanh nghiệp Trung Quốc tìm cơ hội...

Mới nhất