• Valve улучшила систему подарков в Steam — теперь можно отправлять игры в другие регионы

    Valve продолжает улучшать Steam и делать платформу удобнее для игроков. На сей раз в магазине поменялись правила отправки подарков.
    Читать дальше
  • Nvidia повысила цены на комплекты для видеокарт GeForce с памятью GDDR7 и GDDR6

    Компания Nvidia проинформировала своих партнёров по производству видеокарт об увеличении стоимости комплектов из графических процессоров и чипов видеопамяти. Изменения коснулись наборов для видеокарт GeForce, использующих память GDDR7 и GDDR6, сообщил портал BenchLife.
    Читать дальше
  • Электровелосипед Ariel Rider MUDD 72V может разгоняться до 105 км/ч (3 фото)

    Компания Ariel Rider открыла предзаказ на новый электробайк MUDD 72V. По своим возможностям он больше напоминает электрические мотоциклы начального уровня, чем классический велосипед.
    Читать дальше
  • Эмулятор PS5 смог запустить Demon's Souls и Ghost of Yotei

    Разработка эмулятора PlayStation 5 набирает обороты: на SharpEmu удалось запустить сразу два крупных эксклюзива консоли.
    Читать дальше
  • Южную Корею накрыла эпидемия забастовок, спровоцированная Samsung Electronics

    Майская забастовка сотрудников Samsung Electronics, занятых в производстве микросхем памяти, позволила им добиться право получить по итогам текущего года премии в размере более $400 000 на человека. Поскольку прочие специалисты на рынке труда Южной Кореи такими достижениями похвастать не могли, прецедент запустил череду протестов по всей ...
    Читать дальше

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

24 июня 2024 | Просмотров: 16 098 | Новости IT
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат на чипсетах Intel. В компании рассказали, какое именно железо может попасть «под раздачу», и чем это опасно для пользователей.

Уязвимость CVE-2024-0762 первоначально была обнаружена в UEFI для ноутбуков Lenovo ThinkPad X1 Carbon Gen 7 и X1 Yoga Gen 4. Дальнейшее расследование показало, что она затрагивает прошивки для множества плат под процессоры Intel серий Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake. Механизм уязвимости основан на эксплуатации ошибки переполнения буфера. Она позволяет злоумышленникам получать низкоуровневый доступ к UEFI для исполнения вредоносного кода.

«Чтобы было понятно, эта уязвимость кроется в коде UEFI, обрабатывающем конфигурацию TPM. Другими словами, не имеет значения, есть ли у вас чип безопасности TPM, если в базовом коде есть ошибки», — поясняют в Eclypsium.

С помощью такого метода злоумышленники могут запускать на пользовательских компьютерах такой вредоносный софт, как BlackLotus, CosmicStrand и MosaicAggresso в начале процесса инициализации UEFI, что «невероятно затрудняет» их обнаружение.

Eclypsium уже связалась с Phoenix и Lenovo — последняя выпустила обновление прошивки для уязвимых устройств, пользователям которых настоятельно рекомендует произвести апдейт как можно скорее. Помимо ноутбуков Lenovo, уязвимости могут быть подвержены другие компьютеры с процессорами Intel. Поэтому всем владельцам ПК на «синем» железе эксперты также советуют обновить UEFI до самой свежей версии независимо от производителя ноутбука или ПК.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.