Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Intel CPU를 탑재한 수백 대의 PC 및 서버 모델에 심각한 취약점이 존재합니다.

Báo Thanh niênBáo Thanh niên23/06/2024

[광고_1]

SecurityWeek 에 따르면, Eclypsium에서 개발한 자동 분석 시스템에서 CVE-2024-0762 UEFIcanhazbufferoverflow 취약점이 발견되었습니다. 이 보안 취약점은 공격자가 UEFI 펌웨어 작동 시 권한을 상승시키고 임의 코드를 실행하는 데 악용될 수 있습니다.

Eclypsium은 이것이 Black Lotus UEFI 루트킷과 같은 위협에 의해 악용될 수 있는 유형의 취약점이라고 경고합니다.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

CVE-2024-0762 취약점으로 인해 영향을 받는 여러 Intel CPU

보안 주간 스크린샷

"이 취약점은 IT 인프라 공급망 침해의 두 가지 특징, 즉 높은 영향력과 광범위한 공격 범위를 보여줍니다. UEFI 펌웨어는 최신 기기에서 가장 중요한 코드 중 하나이며, 이 코드가 손상되면 공격자는 기기를 완전히 제어하고 지속할 수 있습니다."라고 Eclypsium은 말했습니다.

조사 결과, 이 취약점은 신뢰할 수 있는 플랫폼 모듈(TPM) 구성의 안전하지 않은 변수와 관련이 있는 것으로 밝혀졌습니다. 취약한 SecureCore UEFI 펌웨어는 Lenovo, Acer, Dell, HP 등 컴퓨터 제조업체에서 사용하는 다양한 Intel 모바일, 데스크톱 및 서버 프로세서에서 실행됩니다.

Phoenix Technologies는 5월에 발표한 발표를 통해 이 취약점을 해결했으며, Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake, Tiger Lake 등 Intel CPU에서 실행되는 SecureCore 펌웨어가 영향을 받는다는 것을 확인했습니다.

Phoenix는 CVE-2024-0762를 패치했으며, 기기 제조업체들은 자사 제품에 패치를 배포하기 시작했습니다. 예를 들어, 레노버는 5월에 발표한 권고문을 통해 이 취약점을 고객에게 알렸고, 현재 패치를 배포하고 있으며, 올여름 말 일부 PC에 배포할 계획입니다.


[광고_2]
출처: https://thanhnien.vn/hang-tram-model-pc-va-may-chu-voi-cpu-intel-dinh-lo-hong-nghiem-trong-185240623072435006.htm

댓글 (0)

No data
No data
국민들은 국경일 80주년을 기쁘게 맞이합니다.
베트남 여자팀, 태국 꺾고 동메달 획득: 하이옌, 후인누, 빅투이의 활약
사람들은 국경일을 앞두고 영웅적인 분위기에 푹 빠져 하노이로 몰려든다.
9월 2일 국경일 퍼레이드 관람 추천 장소
나싸 실크 마을 방문
사진작가 Hoang Le Giang이 flycam으로 촬영한 아름다운 사진을 감상하세요
젊은이들이 패션을 통해 애국심을 표현할 때
수도에서 8,800명이 넘는 자원봉사자가 A80 페스티벌에 기여할 준비가 되어 있습니다.
SU-30MK2가 '바람을 가르는' 순간, 날개 뒤쪽에 하얀 구름처럼 공기가 모인다.
'베트남 - 자랑스럽게 미래를 향해 나아가다' 국민적 자부심 확산

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품