Vietnam.vn - Nền tảng quảng bá Việt Nam

Honderden pc- en servermodellen met Intel-CPU's vertonen ernstige kwetsbaarheden

Báo Thanh niênBáo Thanh niên23/06/2024


Volgens SecurityWeek werd de kwetsbaarheid CVE-2024-0762, genaamd UEFIcanhazbufferoverflow, ontdekt door een geautomatiseerd analysesysteem ontwikkeld door Eclypsium. Deze kwetsbaarheid kan door aanvallers worden misbruikt om privileges te verhogen en willekeurige code uit te voeren in de UEFI-firmware tijdens gebruik.

Eclypsium waarschuwt dat dit een kwetsbaarheid is die kan worden uitgebuit door bedreigingen zoals de Black Lotus UEFI-rootkit.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Meerdere Intel CPU's getroffen door CVE-2024-0762 kwetsbaarheid

SCREENSHOT VAN SECURITYWEEK

"Deze kwetsbaarheid toont twee kenmerken van een incident in de IT-infrastructuur-toeleveringsketen: grote impact en grote reikwijdte. UEFI-firmware behoort tot de meest waardevolle code op moderne apparaten en elke inbreuk op die code kan een aanvaller volledige controle en persistentie op het apparaat geven", aldus Eclypsium.

Uit onderzoek bleek dat de kwetsbaarheid verband hield met een onveilige variabele in de configuratie van de Trusted Platform Module (TPM). De kwetsbare SecureCore UEFI-firmware draait op veel Intel mobiele, desktop- en serverprocessors die worden gebruikt door computerfabrikanten zoals Lenovo, Acer, Dell en HP.

Phoenix Technologies heeft de kwetsbaarheid aangepakt in een aankondiging die in mei werd gepubliceerd. Hierin werd bevestigd dat SecureCore-firmware die draait op Intel-CPU's zoals Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake en Tiger Lake, is getroffen.

Phoenix heeft CVE-2024-0762 gepatcht en fabrikanten zijn begonnen met het implementeren van patches voor hun producten. Lenovo heeft met name klanten in mei op de hoogte gesteld van de kwetsbaarheid in een waarschuwing en brengt nu patches uit met de bedoeling deze later deze zomer op sommige pc's te implementeren.



Bron: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Wilde zonnebloemen kleuren het bergstadje geel, Da Lat in het mooiste seizoen van het jaar
G-Dragon explodeerde met het publiek tijdens zijn optreden in Vietnam
Vrouwelijke fan draagt ​​trouwjurk naar G-Dragon-concert in Hung Yen
Gefascineerd door de schoonheid van het dorp Lo Lo Chai in het boekweitbloemseizoen

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

Gefascineerd door de schoonheid van het dorp Lo Lo Chai in het boekweitbloemseizoen

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product