Vietnam.vn - Nền tảng quảng bá Việt Nam

O serie de „băieți importanți” au breșe de securitate din cauza popularității UEFI

Báo Thanh niênBáo Thanh niên18/01/2024


Conform ITNews , Quarkslab a avertizat că aceste vulnerabilități de securitate pot fi exploatate de atacatori la distanță neautentificați din aceeași rețea locală și, în unele cazuri, chiar de la distanță. Cercetătorii au declarat că impactul acestor vulnerabilități include atacuri DDoS, scurgeri de informații, executarea de cod la distanță, otrăvirea cache-ului DNS și deturnarea sesiunilor de rețea.

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI este cel mai des utilizat sistem BIOS.

Centrul de Coordonare a Securității Cibernetice CERT de la Universitatea Carnegie Mellon (SUA) a declarat că această eroare a fost identificată în procesul de implementare de către furnizorii UEFI, inclusiv American Megatrends, Insyde Software, Intel și Phoenix Technologies, în timp ce Toshiba nu a fost afectată.

Insyde Software, AMI și Phoenix Technologies au confirmat pentru Quarkslab că oferă remedieri. Între timp, eroarea este încă investigată de alți 18 furnizori, inclusiv nume mari precum Google, HP, Microsoft, ARM, ASUSTek, Cisco, Dell, Lenovo și VAIO.

Erorile se află în stiva TCP/IP a EDK II, NetworkPkg, care este utilizată pentru bootarea din rețea și este deosebit de importantă în centrele de date și mediile HPC pentru automatizarea fazelor de bootare timpurii. Cele trei erori cele mai severe, toate cu scoruri CVSS de 8,3, sunt legate de depășirile de buffer de gestionare DCHPv6, inclusiv CVE-2023-45230, CVE-2023-45234 și CVE-2023-45235. Celelalte erori au scoruri CVSS cuprinse între 5,3 și 7,5.



Legătură sursă

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Privind răsăritul soarelui pe insula Co To
Rătăcind printre norii din Dalat
Câmpurile de stuf înflorite din Da Nang atrag localnici și turiști.
„Sa Pa din ținutul Thanh” este încețoșat în ceață

De același autor

Patrimoniu

Figura

Afaceri

Frumusețea satului Lo Lo Chai în sezonul florilor de hrișcă

Evenimente actuale

Sistem politic

Local

Produs