Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Сотні моделей ПК та серверів з процесорами Intel мають серйозні вразливості

Báo Thanh niênBáo Thanh niên23/06/2024


Згідно з даними SecurityWeek , автоматизована система аналізу, розроблена Eclypsium, виявила вразливість CVE-2024-0762 під назвою UEFIcanhazbufferoverflow. Зловмисники можуть використовувати цю вразливість безпеки для підвищення привілеїв та виконання довільного коду в прошивці UEFI під час роботи.

Eclypsium попереджає, що це тип вразливості, який можуть використовувати такі загрози, як руткіт Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Кілька процесорів Intel постраждали від вразливості CVE-2024-0762

ЗНІМОК КРІНШИТУ ТИЖНЯ БЕЗПЕКИ

«Ця вразливість демонструє дві ознаки порушення ланцюга постачання ІТ-інфраструктури: високий вплив та широкий охоплення. Прошивка UEFI є одним із найцінніших кодів на сучасних пристроях, і будь-яка компрометація цього коду може надати зловмиснику повний контроль та безпеку над пристроєм», – зазначила Eclypsium.

Розслідування виявило, що вразливість пов'язана з незахищеною змінною в конфігурації модуля довіреної платформи (TPM). Вразлива прошивка SecureCore UEFI працює на різних мобільних, настільних та серверних процесорах Intel, що використовуються виробниками комп'ютерів, такими як Lenovo, Acer, Dell та HP.

Компанія Phoenix Technologies усунула цю вразливість у травневому оголошенні, підтвердивши, що вона стосується прошивки SecureCore, яка працює на процесорах Intel, таких як Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake та Tiger Lake.

Компанія Phoenix виправила вразливість CVE-2024-0762, і виробники пристроїв почали розгортати патчі для своїх продуктів. Lenovo, зокрема, повідомила клієнтів про цю вразливість у попередженні, опублікованому в травні, і зараз випускає патчі, плануючи розгорнути їх на деяких ПК пізніше цього літа.



Джерело: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Село в Данангу увійшло до списку 50 найкрасивіших сіл світу 2025 року
Село майстрів-ліхтарів переповнене замовленнями під час Свята середини осені, і вони виготовляють їх одразу після їх розміщення.
Небезпечно гойдаючись на скелі, чіпляючись за каміння, щоб зішкрібати варення з морських водоростей на пляжі Гіа Лай
48 годин полювання за хмарами, спостереження за рисовими полями та поїдання курки в Y Ty

Того ж автора

Спадщина

Фігура

Бізнес

No videos available

Новини

Політична система

Місцевий

Продукт