Vietnam.vn - Nền tảng quảng bá Việt Nam

Beratus-ratus model PC dan pelayan dengan CPU Intel mempunyai kelemahan yang serius

Báo Thanh niênBáo Thanh niên23/06/2024


Menurut SecurityWeek , kerentanan CVE-2024-0762 bernama UEFIcanhazbufferoverflow ditemui oleh sistem analisis automatik yang dibangunkan oleh Eclypsium. Kerentanan keselamatan boleh dieksploitasi oleh penyerang untuk meningkatkan keistimewaan dan melaksanakan kod sewenang-wenangnya dalam perisian tegar UEFI apabila beroperasi.

Eclypsium memberi amaran bahawa ini adalah sejenis kelemahan yang boleh dieksploitasi oleh ancaman seperti rootkit Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Berbilang CPU Intel Terjejas Oleh Kerentanan CVE-2024-0762

SCURITYWEEK SCREENSHOT

"Kerentanan ini menunjukkan dua ciri insiden rantaian bekalan infrastruktur IT: impak tinggi dan jangkauan luas. Perisian tegar UEFI ialah beberapa kod yang paling berharga pada peranti moden, dan sebarang kompromi kod itu boleh memberikan penyerang kawalan penuh dan kegigihan pada peranti," kata Eclypsium.

Siasatan mendapati bahawa kelemahan itu berkaitan dengan pembolehubah tidak selamat dalam konfigurasi Modul Platform Dipercayai (TPM). Perisian tegar SecureCore UEFI yang terdedah berjalan pada banyak pemproses mudah alih, desktop dan pelayan Intel yang digunakan oleh pengeluar komputer seperti Lenovo, Acer, Dell dan HP.

Phoenix Technologies menangani kelemahan dalam pengumuman yang diterbitkan pada bulan Mei, mengesahkan bahawa perisian tegar SecureCore yang dijalankan pada CPU Intel seperti Tasik Alder, Tasik Kopi, Tasik Comet, Tasik Ais, Tasik Jasper, Tasik Kaby, Tasik Meteor, Tasik Raptor, Tasik Roket dan Tasik Tiger terjejas.

Phoenix telah menampal CVE-2024-0762, dan pengeluar peranti telah mula menggunakan tampalan pada produk mereka. Lenovo, khususnya, memberitahu pelanggan tentang kelemahan dalam nasihat yang diterbitkan pada bulan Mei dan kini mengeluarkan patch dengan rancangan untuk menggunakan mereka ke beberapa PC lewat musim panas ini.



Sumber: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Keindahan Sa Pa yang menawan dalam musim 'memburu awan'
Setiap sungai - perjalanan
Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Pagoda Satu Tiang Hoa Lu

Peristiwa semasa

Sistem Politik

Tempatan

produk