Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

UEFIの普及により、一連の「大手」製品にセキュリティホールが発生

Báo Thanh niênBáo Thanh niên18/01/2024

[広告_1]

ITNewsによると、Quarkslabは、これらのセキュリティホールは、同じローカルネットワーク上の認証されていないリモート攻撃者によって、場合によってはリモートからでも悪用される可能性があると警告しました。研究者らは、これらの脆弱性の影響には、DDoS攻撃、情報漏洩、リモートコード実行、DNSキャッシュポイズニング、ネットワークセッションハイジャックなどが含まれると述べています。

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI は最も一般的に使用されている BIOS システムです。

カーネギーメロン大学(米国)のCERTサイバーセキュリティコーディネーションセンターは、このエラーはアメリカンメガトレンド、インサイドソフトウェア、インテル、フェニックステクノロジーズなどのUEFIベンダーの実装プロセスで確認されたものの、東芝は影響を受けなかったと述べた。

Insyde Software、AMI、Phoenix TechnologiesはいずれもQuarkslabに対し、修正プログラムを提供していることを確認しました。一方、このバグはGoogle、HP、Microsoft、ARM、ASUSTek、Cisco、Dell、Lenovo、VAIOといった大手企業を含む18社のベンダーによって引き続き調査中です。

これらの脆弱性は、ネットワークブートに使用され、データセンターやHPC環境ではブート初期段階の自動化に特に重要な役割を果たすEDK II TCP/IPスタック「NetworkPkg」に存在します。最も深刻な3つの脆弱性は、いずれもCVSSスコア8.3で、DCHPv6ハンドラのバッファオーバーフローに関連するもので、CVE-2023-45230、CVE-2023-45234、CVE-2023-45235です。その他の脆弱性のCVSSスコアは5.3から7.5です。


[広告2]
ソースリンク

コメント (0)

No data
No data
若者の愛国心
国民は建国記念日80周年を喜びをもって迎える
ベトナム女子チームがタイを破り銅メダルを獲得:ハイ・イエン、フイン・ヌー、ビック・トゥイが輝く
建国記念日を前に、人々はハノイに集まり、勇ましい雰囲気に浸っている。
9月2日の建国記念日のパレード観覧におすすめの場所
ニャーサシルク村を訪問
写真家ホアン・ル・ジャンがフライカムで撮影した美しい写真をご覧ください
若者がファッションを通して愛国的な物語を語るとき
首都では8,800人を超えるボランティアがA80フェスティバルに貢献する準備ができています。
SU-30MK2が「風を切る」瞬間、翼の裏側に白い雲のような空気が集まる。

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品