• ИИ-бум загнал США в китайскую ловушку — без оборудования из КНР новые ЦОД строить никак не получается

    Соперничество США и КНР в сфере высоких технологий сформировало взаимные зависимости, от которых обе страны теперь пытаются избавиться. Однако американский ИИ-бум показал, что сделать это быстро не получится: стремительно растущая вычислительная инфраструктура США по-прежнему сильно зависит от поставок компонентов и оборудования из Китая.
    Читать дальше
  • TP-Link представила Archer 8 Ultra — свой первый потребительский маршрутизатор с Wi-Fi 8

    Ранее в этом году компания TP-Link заявляла о намерении выпустить свои первые потребительские маршрутизаторы с поддержкой Wi-Fi 8 (802.11bn). Теперь же вендор анонсировал трёхдиапазонный маршрутизатор Archer 8 Ultra BN19000, который поступит в розничную продажу 30 сентября.
    Читать дальше
  • Российским операторам разрешили строить 5G на частотах LTE — сети скоро появятся в городах-миллионниках

    Государственная комиссия по радиочастотам (ГКРЧ) утвердила использование российскими операторами связи имеющихся частот LTE для построения сетей 5G, сообщило Минцифры.
    Читать дальше
  • Квантовый датчик заменил GPS на корабле — он определяет координаты по гравитационным аномалиям

    В последние годы глобальные спутниковые навигационные системы неоднократно демонстрировали свою уязвимость перед глушением и подменой сигналов, что заставляет искать альтернативные способы определения координат. Одним из таких ориентиров может служить сама Земля: подводные горы, океанические впадины и неоднородности земной коры создают не...
    Читать дальше
  • Анонсирован флагман POCO F9 Ultra с батареей на 8050 мАч и сабвуфером

    POCO представила новую серию смартфонов POCO F9, которая включает флагманский смартфон POCO F9 Ultra, оснащённый мощным процессором с оптимизацией WildBoost Optimization, поддержкой игр с частотой до 185 FPS и ёмкой батареей.
    Читать дальше

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

24 июня 2024 | Просмотров: 16 225 | Новости IT
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат на чипсетах Intel. В компании рассказали, какое именно железо может попасть «под раздачу», и чем это опасно для пользователей.

Уязвимость CVE-2024-0762 первоначально была обнаружена в UEFI для ноутбуков Lenovo ThinkPad X1 Carbon Gen 7 и X1 Yoga Gen 4. Дальнейшее расследование показало, что она затрагивает прошивки для множества плат под процессоры Intel серий Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake. Механизм уязвимости основан на эксплуатации ошибки переполнения буфера. Она позволяет злоумышленникам получать низкоуровневый доступ к UEFI для исполнения вредоносного кода.

«Чтобы было понятно, эта уязвимость кроется в коде UEFI, обрабатывающем конфигурацию TPM. Другими словами, не имеет значения, есть ли у вас чип безопасности TPM, если в базовом коде есть ошибки», — поясняют в Eclypsium.

С помощью такого метода злоумышленники могут запускать на пользовательских компьютерах такой вредоносный софт, как BlackLotus, CosmicStrand и MosaicAggresso в начале процесса инициализации UEFI, что «невероятно затрудняет» их обнаружение.

Eclypsium уже связалась с Phoenix и Lenovo — последняя выпустила обновление прошивки для уязвимых устройств, пользователям которых настоятельно рекомендует произвести апдейт как можно скорее. Помимо ноутбуков Lenovo, уязвимости могут быть подвержены другие компьютеры с процессорами Intel. Поэтому всем владельцам ПК на «синем» железе эксперты также советуют обновить UEFI до самой свежей версии независимо от производителя ноутбука или ПК.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.