• Caviar анонсировала позолоченный электровелосипед за 4 миллиона рублей (4 фото)

    Компания Caviar, обычно специализирующаяся на моддинге флагманских смартфонов, анонсировала новый необычный продукт. Им стал электровелосипед Herzog — кастомная версия модели Porsche eBike Cross 3rd Gen с отделкой из золота и соответствующей розничной ценой.
    Читать дальше
  • Tesla уволила почти всю команду по зарядным станциям Supercharger

    Успеху электромобилей на домашнем рынке США в значительной степени способствовала высокая скорость появления фирменных зарядных станций Supercharger. Их широкое распространение привело к тому, что прочие автопроизводители почти в полном составе решили перейти на разъём Tesla NACS. Однако недавно стало известно о решении Tesla сократить по...
    Читать дальше
  • Робот-пылесос ROIDMI EVE CC со станцией самоочистки по специальной цене

    Пылесос с компактным корпусом, мощностью всасывания до 4000Pa и функцией сбора пыли обеспечивает глубокую очистку даже в самых узких местах. Акционная цена действует только со 2-ого по 31 мая.
    Читать дальше
  • Почта России протестировала беспилотный грузовик Evocargo N1 (3 фото)

    Стартовал совместный проект «Почты России» и компании «ЭвоКарго» по внедрению высокоавтоматизированных транспортных средств (ВАТС). В течение месяца тестовый электрический грузовик Evocargo N1 будет перевозить почтовые отправления в логистическом центре «Внуково-2». Автомобиль способен перевозить грузы массой до 2 т, автономность полность...
    Читать дальше
  • Обновлённый законопроект разрешит физлицам в РФ заниматься майнингом, но без фанатизма

    В Госдуму внесли новую версию законопроекта о легализации майнинга криптовалют, которым определяется перечень лиц, имеющих право заниматься этим видом деятельности, а также некоторые правовые моменты его регулирования государством.
    Читать дальше

В прошивке UEFI выявлены 23 уязвимости, затрагивающие миллионы компьютеров ведущих производителей

4 февраля 2022 | Просмотров: 4 015 | Гаджет новости

Специалисты по кибернетической безопасности компании Binarly обнаружили 23 «серьезные уязвимости», затрагивающие всех поставщиков, использующих код разработчиков Insyde Software прошивки Unified Extensible Firmware Interface (UEFI).

В официальном сообщении Binarly отмечено, что «проблемы выявлены в экосистемах нескольких крупных корпоративных поставщиков», включая Fujitsu, Siemens, Dell, HP, HPE, Lenovo, Microsoft, Intel и Bull Atos.

Уязвимости обнаружены в коде InsydeH20 UEFI и отнесены к классу опасности от 7,5 до 8,2 по десятибалльной шкале. Используя выявленные специалистами проблемы, хакеры смогут внедрить вредоносный код в устройства и получить доступ к системе с привилегированными правами. В результате злоумышленники смогут отключать аппаратные функции безопасности компьютера (SecureBoot, Intel BootGuard) и создавать бэкдоры для похищения конфиденциальных данных.

В настоящий момент Insyde Software заявила о разработки патча, устраняющего проблемы. Пользователи домашних компьютеров, которые не обновляют прошивки материнской платы, не должны переживать по поводу выявленных уязвимостей, так как для реализации взлома необходим физический доступ к устройству. В первую очередь проблема затронула корпоративный сектор. Эксперты отмечают, что заражение вредоносным вирусом корпоративных компьютеров с использованием выявленных уязвимостей возможно на устройствах таких производителей, как Fujitsu, Siemens, Dell, HP, HPE, Lenovo, Microsoft, Intel и Bull Atos.

Источник: bleepingcomputer


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.