Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Beratus-ratus model PC dan pelayan dengan CPU Intel mempunyai kelemahan yang serius

Báo Thanh niênBáo Thanh niên23/06/2024


Menurut SecurityWeek , kerentanan CVE-2024-0762 bernama UEFIcanhazbufferoverflow ditemui oleh sistem analisis automatik yang dibangunkan oleh Eclypsium. Kerentanan keselamatan boleh dieksploitasi oleh penyerang untuk meningkatkan keistimewaan dan melaksanakan kod sewenang-wenangnya dalam perisian tegar UEFI apabila beroperasi.

Eclypsium memberi amaran bahawa ini adalah sejenis kelemahan yang boleh dieksploitasi oleh ancaman seperti rootkit Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Berbilang CPU Intel Terjejas Oleh Kerentanan CVE-2024-0762

SCURITYWEEK SCREENSHOT

"Kerentanan ini menunjukkan dua ciri pelanggaran rantaian bekalan infrastruktur IT: impak tinggi dan jangkauan luas. Perisian tegar UEFI ialah beberapa kod yang paling berharga pada peranti moden, dan sebarang kompromi kod itu boleh memberikan penyerang kawalan penuh dan kegigihan ke atas peranti itu," kata Eclypsium.

Siasatan mendapati bahawa kelemahan itu berkaitan dengan pembolehubah tidak selamat dalam konfigurasi Modul Platform Dipercayai (TPM). Perisian tegar SecureCore UEFI yang terdedah berjalan pada pelbagai pemproses mudah alih, desktop dan pelayan Intel yang digunakan oleh pengeluar komputer seperti Lenovo, Acer, Dell dan HP.

Phoenix Technologies menangani kelemahan dalam pengumuman yang diterbitkan pada bulan Mei, mengesahkan bahawa perisian tegar SecureCore yang dijalankan pada CPU Intel seperti Tasik Alder, Tasik Kopi, Tasik Comet, Tasik Ais, Tasik Jasper, Tasik Kaby, Tasik Meteor, Tasik Raptor, Tasik Roket dan Tasik Tiger terjejas.

Phoenix telah menampal CVE-2024-0762, dan pengeluar peranti telah mula menggunakan tampalan pada produk mereka. Lenovo, sebagai contoh, memberitahu pelanggan tentang kelemahan dalam nasihat yang diterbitkan pada bulan Mei dan kini mengeluarkan patch dengan rancangan untuk menggunakan mereka ke beberapa PC lewat musim panas ini.



Sumber: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Berayun dengan tidak menentu di tebing, berpaut pada batu untuk mengikis jem rumpai laut di pantai Gia Lai
48 jam memburu awan, menonton sawah, makan ayam di Y Ty
Rahsia prestasi terbaik Su-30MK2 di langit Ba Dinh pada 2 September
Tuyen Quang menyala dengan tanglung Pertengahan Musim Luruh gergasi semasa malam perayaan

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk