• Смартфон POCO X8 - выгода и автономность в одном устройстве

    Глобальная версия смартфона уже доступна на Wildberries и Яндекс Маркете.Большой экран, мощный аккумулятор, защита от падений и воды, камера с оптической стабилизацией и производительный Snapdragon.
    Читать дальше
  • Экс-дизайнер Apple и Google сделал бесплатный «фотошоп» весом всего 13 МБ (3 фото)

    Бывший дизайнер Apple и Google Робби Тилтон представил Compositor — бесплатный графический редактор с открытым исходным кодом. Автор задался целью сделать альтернативу Photoshop и GIMP. Программа ориентирована прежде всего на работу со слоями, композитинг и постобработку изображений.
    Читать дальше
  • Один из главных секретов PlayStation 2 раскрыли спустя 26 лет

    Оригинальная PlayStation 2 вновь оказалась на слуху благодаря работе энтузиаста DiscoStarslayer. После четырёх лет исследований ему удалось разобраться в одном из последних малоизученных элементов консоли.
    Читать дальше
  • Создан самый компактный в мире КТ-сканер

    Китайские исследователи разработали миниатюрный КТ-сканер, предназначенный для изучения небольших окаменелостей и археологических находок. Прототип под названием Xtomo-Cube и рассчитан на использование там, где обычное медицинское оборудование установить невозможно.
    Читать дальше
  • iPhone 18 Pro Max сравнили с другими флагманами по автономности (3 фото + видео)

    Портал TechDroider провёл тест автономности актуальных флагманов, в котором новый iPhone 18 Pro Max столкнули с Samsung Galaxy S26 Ultra, Google Pixel 11 Pro XL, Xiaomi 17 Pro Max, OnePlus 15 и прошлогодним iPhone 17 Pro Max. Результаты получились весьма неоднозначными.
    Читать дальше

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

24 июня 2024 | Просмотров: 16 295 | Новости IT
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат на чипсетах Intel. В компании рассказали, какое именно железо может попасть «под раздачу», и чем это опасно для пользователей.

Уязвимость CVE-2024-0762 первоначально была обнаружена в UEFI для ноутбуков Lenovo ThinkPad X1 Carbon Gen 7 и X1 Yoga Gen 4. Дальнейшее расследование показало, что она затрагивает прошивки для множества плат под процессоры Intel серий Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake. Механизм уязвимости основан на эксплуатации ошибки переполнения буфера. Она позволяет злоумышленникам получать низкоуровневый доступ к UEFI для исполнения вредоносного кода.

«Чтобы было понятно, эта уязвимость кроется в коде UEFI, обрабатывающем конфигурацию TPM. Другими словами, не имеет значения, есть ли у вас чип безопасности TPM, если в базовом коде есть ошибки», — поясняют в Eclypsium.

С помощью такого метода злоумышленники могут запускать на пользовательских компьютерах такой вредоносный софт, как BlackLotus, CosmicStrand и MosaicAggresso в начале процесса инициализации UEFI, что «невероятно затрудняет» их обнаружение.

Eclypsium уже связалась с Phoenix и Lenovo — последняя выпустила обновление прошивки для уязвимых устройств, пользователям которых настоятельно рекомендует произвести апдейт как можно скорее. Помимо ноутбуков Lenovo, уязвимости могут быть подвержены другие компьютеры с процессорами Intel. Поэтому всем владельцам ПК на «синем» железе эксперты также советуют обновить UEFI до самой свежей версии независимо от производителя ноутбука или ПК.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.