Nhiều Mẫu PC Và Máy Chủ Sử Dụng CPU Intel Mắc Lỗ Hổng Nghiêm Trọng

Hàng trăm mẫu PC và máy chủ có thể bị ảnh hưởng bởi CVE-2024-0762, một lỗ hổng leo thang đặc quyền và thực thi mã trong firmware Phoenix SecureCore UEFI.

Hàng trăm mẫu PC và máy chủ sử dụng CPU Intel có thể bị ảnh hưởng bởi lỗ hổng CVE-2024-0762, một lỗ hổng leo thang đặc quyền và thực thi mã trong firmware Phoenix SecureCore UEFI. Theo SecurityWeek, lỗ hổng này, được đặt tên là UEFIcanhazbufferoverflow, đã được phát hiện bởi hệ thống phân tích tự động của Eclypsium. Kẻ tấn công có thể khai thác lỗ hổng này để nâng cao đặc quyền và thực thi mã tùy ý trong firmware UEFI.

Nhiều Mẫu PC Và Máy Chủ Sử Dụng CPU Intel Mắc Lỗ Hổng Nghiêm Trọng

Eclypsium cảnh báo rằng lỗ hổng này có thể bị lợi dụng bởi các mối đe dọa như rootkit Black Lotus UEFI. “Lỗ hổng này thể hiện hai đặc điểm đặc trưng của sự cố chuỗi cung ứng cơ sở hạ tầng CNTT: tác động lớn và phạm vi tiếp cận rộng. Firmware UEFI là một trong những mã có giá trị cao nhất trên các thiết bị hiện đại và bất kỳ sự xâm phạm nào của mã đó đều có thể mang lại cho kẻ tấn công toàn quyền kiểm soát và tồn tại lâu dài trên thiết bị,” Eclypsium lưu ý.

Cuộc điều tra cho thấy lỗ hổng này liên quan đến một biến không an toàn trong cấu hình Trusted Platform Module (TPM). Firmware SecureCore UEFI dễ bị tấn công chạy trên nhiều bộ xử lý di động, máy tính để bàn và máy chủ của Intel, được các nhà sản xuất máy tính như Lenovo, Acer, Dell và HP sử dụng. Phoenix Technologies đã giải quyết lỗ hổng trong một thông báo công bố vào tháng 5, xác nhận rằng firmware SecureCore chạy trên các dòng CPU Intel như Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake và Tiger Lake đều bị ảnh hưởng.

Nhiều Mẫu PC Và Máy Chủ Sử Dụng CPU Intel Mắc Lỗ Hổng Nghiêm Trọng

Phoenix đã phát hành bản vá cho CVE-2024-0762, và các nhà sản xuất thiết bị đã bắt đầu triển khai bản vá cho sản phẩm của họ. Lenovo đã thông báo cho khách hàng về lỗ hổng này trong một khuyến cáo công bố vào tháng 5 và hiện đang phát hành các bản vá lỗi, dự kiến sẽ triển khai đến một số PC vào cuối mùa hè năm nay

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Đỉnh cao "độc lạ Nhật Bản": Xuất hiện game hẹn hò với... Gián, do chính seiyuu của Eren Yeager lồng tiếng!

Đỉnh cao "độc lạ Nhật Bản": Xuất hiện game hẹn hò với... Gián, do chính seiyuu của Eren Yeager lồng tiếng!

hoanlagvn

Khi bạn nghĩ rằng thế giới game hẹn hò đã khai thác hết mọi giới hạn, Nhật Bản lại một lần nữa chứng minh điều ngược lại. Một tập đoàn hóa chất tại quốc gia này vừa khiến toàn bộ cộng đồng mạng "bật ngửa" khi tung ra một tựa game cho phép người chơi yêu đương, trò chuyện với những chú gián được vẽ theo phong cách anime, kèm theo sự góp giọng của dàn sao lồng tiếng hạng A.

Giải trí
Mật mã thanh xuân thức tỉnh: Siêu phẩm Shoujo "Dengeki Daisy" chính thức bước lên màn ảnh Anime sau 14 năm chờ đợi

Mật mã thanh xuân thức tỉnh: Siêu phẩm Shoujo "Dengeki Daisy" chính thức bước lên màn ảnh Anime sau 14 năm chờ đợi

hoanlagvn

Một trong những tượng đài lãng mạn đời đầu của làng truyện tranh Nhật Bản – "Dengeki Daisy" – vừa khiến người hâm mộ vỡ òa khi chính thức xác nhận chuyển thể thành Anime truyền hình (TV Anime) và dự kiến lên sóng vào năm 2027. Sau hơn một thập kỷ kể từ khi trang truyện cuối cùng khép lại, mối tình đầy bí ẩn giữa cô nữ sinh Teru và chàng trai mang biệt danh "Daisy" sẽ một lần nữa được thắp sáng.

Giải trí
Sức nóng World Cup tại Tokyo: "Quái vật nhạc số" Ado hóa tượng thần may mắn, tiếp lửa cho đội tuyển Nhật Bản

Sức nóng World Cup tại Tokyo: "Quái vật nhạc số" Ado hóa tượng thần may mắn, tiếp lửa cho đội tuyển Nhật Bản

hoanlagvn

Sự kiện độc đáo này nhanh chóng trở thành tâm điểm chú ý của giới truyền thông và người hâm mộ. Sự giao thoa mạnh mẽ giữa bóng đá, thời trang đường phố và âm nhạc đại chúng tại Shibuya đã chứng minh một tư duy làm thương hiệu vô cùng khác biệt và đẳng cấp của người Nhật.

Giải trí
Lên đầu trang