Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Hunderte PC- und Servermodelle mit Intel-CPUs weisen schwerwiegende Sicherheitslücken auf

Báo Thanh niênBáo Thanh niên23/06/2024

[Anzeige_1]

Laut SecurityWeek wurde die Sicherheitslücke CVE-2024-0762 mit dem Namen UEFIcanhazbufferoverflow von einem automatisierten Analysesystem von Eclypsium entdeckt. Die Sicherheitslücke kann von Angreifern ausgenutzt werden, um Privilegien zu erhöhen und während des Betriebs beliebigen Code in der UEFI-Firmware auszuführen.

Eclypsium warnt, dass es sich hierbei um eine Art von Sicherheitslücke handelt, die von Bedrohungen wie dem Black Lotus UEFI-Rootkit ausgenutzt werden kann.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Mehrere Intel-CPUs von der Sicherheitsanfälligkeit CVE-2024-0762 betroffen

SECURITYWEEK-SCREENSHOT

„Diese Sicherheitslücke weist zwei Kennzeichen einer Sicherheitsverletzung in der Lieferkette der IT-Infrastruktur auf: hohe Auswirkungen und große Reichweite. Die UEFI-Firmware gehört zu den wertvollsten Codes auf modernen Geräten, und jede Kompromittierung dieses Codes könnte einem Angreifer die volle Kontrolle und dauerhafte Kontrolle über das Gerät verschaffen“, so Eclypsium.

Eine Untersuchung ergab, dass die Sicherheitslücke mit einer unsicheren Variable in der Konfiguration des Trusted Platform Module (TPM) zusammenhängt. Die anfällige SecureCore UEFI-Firmware läuft auf einer Vielzahl von mobilen, Desktop- und Serverprozessoren von Intel, die von Computerherstellern wie Lenovo, Acer, Dell und HP verwendet werden.

Phoenix Technologies ging in einer im Mai veröffentlichten Ankündigung auf die Sicherheitslücke ein und bestätigte, dass die SecureCore-Firmware, die auf Intel-CPUs wie Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake und Tiger Lake läuft, betroffen ist.

Phoenix hat die Sicherheitslücke CVE-2024-0762 gepatcht, und Gerätehersteller haben bereits mit der Bereitstellung von Patches für ihre Produkte begonnen. Lenovo beispielsweise informierte seine Kunden in einer im Mai veröffentlichten Sicherheitswarnung über die Sicherheitslücke und veröffentlicht nun Patches. Die Patches sollen im Laufe des Sommers auf einigen PCs bereitgestellt werden.


[Anzeige_2]
Quelle: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

Etikett: IntelFIRMWARE

Kommentar (0)

No data
No data
Die Menschen begrüßen freudig den 80. Jahrestag des Nationalfeiertags
Vietnamesische Frauenmannschaft besiegt Thailand und gewinnt Bronzemedaille: Hai Yen, Huynh Nhu und Bich Thuy glänzen
Die Menschen strömen nach Hanoi und tauchen vor dem Nationalfeiertag in die heroische Atmosphäre ein.
Empfohlene Orte, um die Parade am Nationalfeiertag, dem 2. September, zu sehen
Besuchen Sie das Seidendorf Nha Xa
Sehen Sie wunderschöne Fotos, die der Fotograf Hoang Le Giang mit der Flycam aufgenommen hat
Wenn junge Menschen patriotische Geschichten durch Mode erzählen
Mehr als 8.800 Freiwillige in der Hauptstadt stehen bereit, um beim A80-Festival mitzuwirken.
Sobald die SU-30MK2 den Wind schneidet, sammelt sich Luft auf der Rückseite der Flügel wie weiße Wolken
„Vietnam – Stolz in die Zukunft“ verbreitet Nationalstolz

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt