Nhiều Mẫu PC Và Máy Chủ Sử Dụng CPU Intel Mắc Lỗ Hổng Nghiêm Trọng

Hàng trăm mẫu PC và máy chủ có thể bị ảnh hưởng bởi CVE-2024-0762, một lỗ hổng leo thang đặc quyền và thực thi mã trong firmware Phoenix SecureCore UEFI.

Hàng trăm mẫu PC và máy chủ sử dụng CPU Intel có thể bị ảnh hưởng bởi lỗ hổng CVE-2024-0762, một lỗ hổng leo thang đặc quyền và thực thi mã trong firmware Phoenix SecureCore UEFI. Theo SecurityWeek, lỗ hổng này, được đặt tên là UEFIcanhazbufferoverflow, đã được phát hiện bởi hệ thống phân tích tự động của Eclypsium. Kẻ tấn công có thể khai thác lỗ hổng này để nâng cao đặc quyền và thực thi mã tùy ý trong firmware UEFI.

Nhiều Mẫu PC Và Máy Chủ Sử Dụng CPU Intel Mắc Lỗ Hổng Nghiêm Trọng

Eclypsium cảnh báo rằng lỗ hổng này có thể bị lợi dụng bởi các mối đe dọa như rootkit Black Lotus UEFI. “Lỗ hổng này thể hiện hai đặc điểm đặc trưng của sự cố chuỗi cung ứng cơ sở hạ tầng CNTT: tác động lớn và phạm vi tiếp cận rộng. Firmware UEFI là một trong những mã có giá trị cao nhất trên các thiết bị hiện đại và bất kỳ sự xâm phạm nào của mã đó đều có thể mang lại cho kẻ tấn công toàn quyền kiểm soát và tồn tại lâu dài trên thiết bị,” Eclypsium lưu ý.

Cuộc điều tra cho thấy lỗ hổng này liên quan đến một biến không an toàn trong cấu hình Trusted Platform Module (TPM). Firmware SecureCore UEFI dễ bị tấn công chạy trên nhiều bộ xử lý di động, máy tính để bàn và máy chủ của Intel, được các nhà sản xuất máy tính như Lenovo, Acer, Dell và HP sử dụng. Phoenix Technologies đã giải quyết lỗ hổng trong một thông báo công bố vào tháng 5, xác nhận rằng firmware SecureCore chạy trên các dòng CPU Intel như Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake và Tiger Lake đều bị ảnh hưởng.

Nhiều Mẫu PC Và Máy Chủ Sử Dụng CPU Intel Mắc Lỗ Hổng Nghiêm Trọng

Phoenix đã phát hành bản vá cho CVE-2024-0762, và các nhà sản xuất thiết bị đã bắt đầu triển khai bản vá cho sản phẩm của họ. Lenovo đã thông báo cho khách hàng về lỗ hổng này trong một khuyến cáo công bố vào tháng 5 và hiện đang phát hành các bản vá lỗi, dự kiến sẽ triển khai đến một số PC vào cuối mùa hè năm nay

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Đánh Giá Game Resident Evil Requiem - Kiệt Tác Game Kinh Dị Của Thương Hiệu Kinh Điển

Đánh Giá Game Resident Evil Requiem - Kiệt Tác Game Kinh Dị Của Thương Hiệu Kinh Điển

Khoa Lê

Resident Evil Requiem gây ấn tượng mạnh khi cân bằng hoàn hảo giữa nỗi sợ nghẹt thở của Grace và những pha hành động bùng nổ cùng Leon. Với lối chơi được trau chuốt, cốt truyện hấp dẫn và nhịp độ xuất sắc, đây có thể là phần game Resident Evil toàn diện nhất mà Capcom từng phát triển.

Game Offline
Bi kịch của Mangaka: Tự dịch truyện đăng lên "web lậu" để tìm fan, ai dè bị nhà xuất bản "tuýt còi" gắt gao

Bi kịch của Mangaka: Tự dịch truyện đăng lên "web lậu" để tìm fan, ai dè bị nhà xuất bản "tuýt còi" gắt gao

hoanlagvn

Trong thế giới Manga, việc một tác giả tự tay đăng tác phẩm của mình lên các nền tảng phi chính thức là điều cực kỳ hiếm thấy. Thế nhưng, câu chuyện về bộ truyện "HORIZON" và tác giả Shiten Akiyama vừa qua đã tạo nên một cuộc tranh luận nảy lửa về ranh giới giữa quyền sáng tạo cá nhân và những ràng buộc pháp lý với đơn vị chủ quản.

Giải trí
Thợ Săn Quỷ: Đại Chiến Dị Giới: Chính Thức Ra Mắt 26/02, Hợp Tác Cùng Chang Dory, Hot Streamer Hàng Đầu Việt Nam!

Thợ Săn Quỷ: Đại Chiến Dị Giới: Chính Thức Ra Mắt 26/02, Hợp Tác Cùng Chang Dory, Hot Streamer Hàng Đầu Việt Nam!

Khoa Lê

Tựa game nhập vai treo máy (idle RPG) hoàn toàn mới của năm Thợ Săn Quỷ: Đại Chiến Dị Giới sắp phát hành. Nhà phát hành đặc biệt mời Chang Dory đảm nhiệm vai trò "Đại Sứ Linh Tướng" của game, đồng thời cam kết mang đến cho cộng đồng game thủ thật nhiều nội dung hấp dẫn! Chang Dory sẽ một mình hóa thân thành nhiều Linh Tướng Dị Giới lộng lẫy, mang đến cho người chơi thị giác bùng nổ!

Game Mobile
Lên đầu trang