28 июня, пятница
Гороскоп
Подписка
Поиск ПоискFacebook Telegram Youtube Instagram ВКОНТАКТЕ list


Гороскоп Подписка Опросы Погода
Люблю! Люблю! Reklama.lv Reklama.lv Видео Видео Facebook Facebook Telegram Telegram Instagram Instagram ВКОНТАКТЕ ВКОНТАКТЕ Google News Google News

Миллионы ПК на чипах Intel под угрозой взлома

Размер текста Aa Aa
Техно
BB.LV 16:00, 25 июня, 2024


В прошивках Phoenix UEFI присутствует уязвимость, которая затронула широкий спектр ПК, выпущенных крупнейшими производителями на широком ассортименте процессоров Intel разных поколений. Рекомендовано установить последнюю версию BIOS.



Уязвимость CVE-2024-0762 обнаружена в прошивке Phoenix SecureCore UEFI экспертами по кибербезопасности компании Eclypsium на ноутбуках Lenovo ThinkPad X1 Carbon 7 поколения и X1 Yoga 4 поколения. Дальнейшее её изучение показало, что она затрагивает машины на широком спектре процессоров Intel, включая Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake — под ударом могут оказаться ПК производства Lenovo, Dell, Acer и HP. Уязвимость связана с ошибкой переполнения буфера в конфигурации Trusted Platform Module (TPM) — она позволяет злоумышленникам повышать привилегии и выполнять код в UEFI. Само наличие TPM для эксплуатации уязвимости не обязательно.

Прошивка UEFI считается более безопасной из-за функции Secure Boot, которая поддерживается современными ОС, включая Windows, macOS и Linux. Но, пользуясь ошибками в её реализации, хакеры создают буткиты, такие как BlackLotus, CosmicStrand и MosaicAggressor — они срабатывают на ранних этапах загрузки UEFI и предоставляют потенциальным злоумышленникам низкоуровневый доступ к системе, обнаружить который чрезвычайно сложно.

Lenovo начала выпуск обновлений прошивки для затронутых уязвимостью устройств. Пока обновления доступны не для всех моделей, но значительную часть ассортимента компания надеется охватить до конца года. Phoenix Technologies сообщила, что закрыла уязвимость в апреле, а в мае предала огласке информацию о ней.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (0)



Статьи по теме

Техно Объяснены загадочные сбои у нейтронных звезд

Международная группа ученых предложила новую модель для объяснения загадочных сбоев, или глитчей, наблюдаемых у нейтронных звезд. Результаты исследования опубликованы в журнале Scientific Reports.

Техно Google готовит новые тарифы YouTube

Google собирается представить новые тарифные планы YouTube Premium, говорится в сообщении администрации платформы. О расценках и возможностях новых вариантов премиальной подписки пока не сообщается ничего.

Техно Новый алюминиевый сплав может навсегда изменить двигатели

Новый сплав выдерживает очень высокую температуру, противостоит коррозии и повышает производительность, пишет Фокус.

Техно В последний день месяца в Латвии отметят День астероида

В последний день месяца, 30 июня, желающих приглашают принять участие в мероприятиях 10-го Дня астероида в Музее метеоритов в Риге, сообщили агентству LETA в Латвийском астрономическом обществе (ЛАО).

Читайте еще

Техно Раскрыты сроки выхода новой версии Windows
Windows Central: Windows 11 24H2 появится для всех не раньше осени
Техно Microsoft остановила развёртывание катастрофической версии Windows 11 24H2
Microsoft заморозила развёртывание Windows 11 24H2 на канале Insider Release Preview.
Техно DJI осуществила первую в истории доставку груза дроном на Эверест
Этой весной китайская компания DJI провела полевые испытания своего первого грузового дрона — FlyCart 30 — в суровых условиях высокогорья. Беспилотник поднял груз на высоту свыше 6000 м в условиях сильного ветра и мороза. Внедрение подобных инструментов в практику восхождений поможет снизить риски и повысит выживаемость как туристов, так и проводников.
Техно В работе ChatGPT произошёл масштабный сбой
В работе ChatGPT, популярного чат-бота на основе искусственного интеллекта, произошёл сбой — многие пользователи сообщают, что не могут открыть сервис. Не работает вход в систему, не работает отправка запросов чат-бот, а от него не поступают ответы. Причины сбоя пока неизвестны.