• В России создан 50-кубитный ионный квантовый компьютер (2 фото)

    50-кубитный квантовый ионный компьютер разработан научной группой Российского квантового центра и Физического института имени Лебедева РАН (ФИАН). На данный момент он является самым мощным квантовым компьютером в России. Доступ к нему осуществляется через облачную платформу. Разработка велась в рамках реализации дорожной карты развития вы...
    Читать дальше
  • Как умирал Марс, показали новые находки марсохода Curiosity

    Представления учёных о жизни на Марсе кардинально поменялись за неполные 100 лет его изучения. Красная планета сначала считалась просто суровой для жизни, как Сахара в летний полдень, а потом стало понятно, что известной нам биологической жизни на ней не могло быть, как минимум, несколько последних миллиардов лет. До этого на Марсе могла ...
    Читать дальше
  • Tesla представила Cybercab — двухместный электромобиль без руля и педалей за $30 тысяч (3 фото + видео)

    Глава Tesla Илон Маск (Elon Musk) официально представил беспилотный электромобиль Cybercab, не имеющий в своей конструкции традиционных руля и педалей. Новинка обладает футуристическим дизайном, компактными габаритами и вмещает всего двух человек. При этом электромобиль предложит весьма доступную цену.
    Читать дальше
  • Японцы раскрыли секрет дешевизны китайских электромобилей

    Японская компания Sanyo Trading организовала у себя на родине выставку китайских электромобилей, где представлено более десятка моделей в разобранном виде. Благодаря этому специалистам Страны восходящего солнца удалось понять секрет дешевизны машин из Поднебесной.
    Читать дальше
  • Вертикальный робот-пылесос, который отлично справляется с уборкой сухого мусора

    За данную производительность отвечает двигатель на 350 Вт, который выдает силу всасывания 25 КПа. Сейчас Redroad X17 можно купить с большой скидкой - за 10 тысяч рублей. По промокоду MUCHE9453508 цена снизится еще на 400 рублей.
    Читать дальше

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

24 июня 2024 | Просмотров: 14 185 | Новости IT
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат на чипсетах Intel. В компании рассказали, какое именно железо может попасть «под раздачу», и чем это опасно для пользователей.

Уязвимость CVE-2024-0762 первоначально была обнаружена в UEFI для ноутбуков Lenovo ThinkPad X1 Carbon Gen 7 и X1 Yoga Gen 4. Дальнейшее расследование показало, что она затрагивает прошивки для множества плат под процессоры Intel серий Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake. Механизм уязвимости основан на эксплуатации ошибки переполнения буфера. Она позволяет злоумышленникам получать низкоуровневый доступ к UEFI для исполнения вредоносного кода.

«Чтобы было понятно, эта уязвимость кроется в коде UEFI, обрабатывающем конфигурацию TPM. Другими словами, не имеет значения, есть ли у вас чип безопасности TPM, если в базовом коде есть ошибки», — поясняют в Eclypsium.

С помощью такого метода злоумышленники могут запускать на пользовательских компьютерах такой вредоносный софт, как BlackLotus, CosmicStrand и MosaicAggresso в начале процесса инициализации UEFI, что «невероятно затрудняет» их обнаружение.

Eclypsium уже связалась с Phoenix и Lenovo — последняя выпустила обновление прошивки для уязвимых устройств, пользователям которых настоятельно рекомендует произвести апдейт как можно скорее. Помимо ноутбуков Lenovo, уязвимости могут быть подвержены другие компьютеры с процессорами Intel. Поэтому всем владельцам ПК на «синем» железе эксперты также советуют обновить UEFI до самой свежей версии независимо от производителя ноутбука или ПК.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.