Миллионы ПК на чипах Intel под угрозой взлома

Техно / Гаджеты
BB.LV 16:00, 25 июня, 2024 0

В прошивках Phoenix UEFI присутствует уязвимость, которая затронула широкий спектр ПК, выпущенных крупнейшими производителями на широком ассортименте процессоров Intel разных поколений. Рекомендовано установить последнюю версию BIOS.

 

Уязвимость CVE-2024-0762 обнаружена в прошивке Phoenix SecureCore UEFI экспертами по кибербезопасности компании Eclypsium на ноутбуках Lenovo ThinkPad X1 Carbon 7 поколения и X1 Yoga 4 поколения. Дальнейшее её изучение показало, что она затрагивает машины на широком спектре процессоров Intel, включая Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake — под ударом могут оказаться ПК производства Lenovo, Dell, Acer и HP. Уязвимость связана с ошибкой переполнения буфера в конфигурации Trusted Platform Module (TPM) — она позволяет злоумышленникам повышать привилегии и выполнять код в UEFI. Само наличие TPM для эксплуатации уязвимости не обязательно.

Прошивка UEFI считается более безопасной из-за функции Secure Boot, которая поддерживается современными ОС, включая Windows, macOS и Linux. Но, пользуясь ошибками в её реализации, хакеры создают буткиты, такие как BlackLotus, CosmicStrand и MosaicAggressor — они срабатывают на ранних этапах загрузки UEFI и предоставляют потенциальным злоумышленникам низкоуровневый доступ к системе, обнаружить который чрезвычайно сложно.

Lenovo начала выпуск обновлений прошивки для затронутых уязвимостью устройств. Пока обновления доступны не для всех моделей, но значительную часть ассортимента компания надеется охватить до конца года. Phoenix Technologies сообщила, что закрыла уязвимость в апреле, а в мае предала огласке информацию о ней.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (0)


Статьи по теме

Техно Созданы твердотельные молекулярные машины

Ученые Ульсанского национального института науки и технологий (UNIST) в Южной Корее разработали твердотельные молекулярные машины. Результаты исследования опубликованы в журнале Angewandte Chemie International Edition.

Техно Apple потеряла лидерство на рынке смартфонов в США

Корпорация Apple за год потеряла лидерство на американском рынке смартфонов. Об этом сообщается в отчете компании CIRP.

Техно Раскрыта причина появления многоклеточности 700 миллионов лет назад

Ученые Массачусетского технологического института и Института Санта-Фе раскрыли причину появления многоклеточности около 700 миллионов лет назад. Согласно результатам исследования, опубликованного в журнале Proceedings of the Royal Society B, ключевую роль в этом сыграло превращение Земли в ледяной шар, что известно под названием гипотезы Земли-снежка.

Техно Назван способ продлить жизнь Windows 10

Продлить сроки жизни Windows 10 можно будет с помощью сторонних разработчиков. Об этом сообщает издание Neowin.

Читайте еще

Техно Telegram запустил собственный сервис знакомств

В мессенджере Telegram появился сервис знакомств TON Dating, разработанный на блокчейне TON. Об этом сообщает профильное издание «Код Дурова».

Техно Раскрыты сроки выхода новой версии Windows

Windows Central: Windows 11 24H2 появится для всех не раньше осени

Техно Microsoft остановила развёртывание катастрофической версии Windows 11 24H2

Microsoft заморозила развёртывание Windows 11 24H2 на канале Insider Release Preview.

Техно DJI осуществила первую в истории доставку груза дроном на Эверест

Этой весной китайская компания DJI провела полевые испытания своего первого грузового дрона — FlyCart 30 — в суровых условиях высокогорья. Беспилотник поднял груз на высоту свыше 6000 м в условиях сильного ветра и мороза. Внедрение подобных инструментов в практику восхождений поможет снизить риски и повысит выживаемость как туристов, так и проводников.