• Роскомнадзор пригрозил провайдерам лишением лицензий за ускорение YouTube

    Интернет-провайдеры, которые вопреки требованиям используют средства для обхода ограничений доступа к сайтам, могут лишиться лицензии на оказание услуг, напомнили в Роскомнадзоре. Данное заявление прозвучало на фоне попыток операторов ускорить доступ к YouTube в России. Фактически, Роскомнадзор снова указал провайдерам, что ускорять YouTu...
    Читать дальше
  • Google выпустила Android 15, но обычным пользователям она не доступна (3 фото)

    Google официально выпустила Android 15, но пока только для разработчиков. Релиз для пользователей ожидается в ближайшее время, сообщает The Verge. Новая версия Android позволит распознавать музыку с помощью Google Assistant, получать оповещения о землетрясениях, читать в браузере Chrome веб-страницы вслух и многое другое.
    Читать дальше
  • Tesla представила ASS — технологию, позволяющую автомобилю выехать с парковки без водителя (видео)

    Многие автомобили в наши дни предлагают возможность управлять ими извне, например, для выезда из узкого парковочного места или осуществления параллельной парковки. Tesla ещё несколько лет назад предлагала функцию Smart Summon, которая позволяла вызывать машину на некотором удалении от водителя. Однако новейшие авто были лишены этой функци...
    Читать дальше
  • «Гелевый мозг» научили играть в Pong (видео)

    Сотрудники Университета Рединга (Великобритания) решили проверить, могут ли простые клетки по сравнению с клетками человеческого мозга демонстрировать возможности самообучения. В ходе эксперимента они использовали полимерный гидрогель, показавший способность запоминать собственные действия. Полученный результат очень удивил исследователей...
    Читать дальше
  • В продаже появились поддельные процессоры Ryzen 7 7800X3D (3 фото + видео)

    Известный компьютерный энтузиаст и блогер Роман «Der8auer» Хартунг (Roman Hartung) рассказал о мошенничестве с самым популярным процессором AMD. Нечестный частный продавец продал подписчику Хартунга поддельный Ryzen 7 7800X3D, который вообще не работает. Энтузиаст выкупил подделку для изучения и рассказал, как отличить настоящий процессор...
    Читать дальше

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

24 июня 2024 | Просмотров: 13 963 | Новости IT
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат на чипсетах Intel. В компании рассказали, какое именно железо может попасть «под раздачу», и чем это опасно для пользователей.

Уязвимость CVE-2024-0762 первоначально была обнаружена в UEFI для ноутбуков Lenovo ThinkPad X1 Carbon Gen 7 и X1 Yoga Gen 4. Дальнейшее расследование показало, что она затрагивает прошивки для множества плат под процессоры Intel серий Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake. Механизм уязвимости основан на эксплуатации ошибки переполнения буфера. Она позволяет злоумышленникам получать низкоуровневый доступ к UEFI для исполнения вредоносного кода.

«Чтобы было понятно, эта уязвимость кроется в коде UEFI, обрабатывающем конфигурацию TPM. Другими словами, не имеет значения, есть ли у вас чип безопасности TPM, если в базовом коде есть ошибки», — поясняют в Eclypsium.

С помощью такого метода злоумышленники могут запускать на пользовательских компьютерах такой вредоносный софт, как BlackLotus, CosmicStrand и MosaicAggresso в начале процесса инициализации UEFI, что «невероятно затрудняет» их обнаружение.

Eclypsium уже связалась с Phoenix и Lenovo — последняя выпустила обновление прошивки для уязвимых устройств, пользователям которых настоятельно рекомендует произвести апдейт как можно скорее. Помимо ноутбуков Lenovo, уязвимости могут быть подвержены другие компьютеры с процессорами Intel. Поэтому всем владельцам ПК на «синем» железе эксперты также советуют обновить UEFI до самой свежей версии независимо от производителя ноутбука или ПК.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.