Сегодня 19 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы ПК на чипах Intel под угрозой взлома — в прошивке Phoenix UEFI обнаружена опасная уязвимость

В прошивках Phoenix UEFI присутствует уязвимость, которая затронула широкий спектр ПК, выпущенных крупнейшими производителями на широком ассортименте процессоров Intel разных поколений. Рекомендовано установить последнюю версию BIOS.

 Источник изображения: Thomas / pixabay.com

Источник изображения: Thomas / pixabay.com

Уязвимость CVE-2024-0762 обнаружена в прошивке Phoenix SecureCore UEFI экспертами по кибербезопасности компании Eclypsium на ноутбуках Lenovo ThinkPad X1 Carbon 7 поколения и X1 Yoga 4 поколения. Дальнейшее её изучение показало, что она затрагивает машины на широком спектре процессоров Intel, включая Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake — под ударом могут оказаться ПК производства Lenovo, Dell, Acer и HP. Уязвимость связана с ошибкой переполнения буфера в конфигурации Trusted Platform Module (TPM) — она позволяет злоумышленникам повышать привилегии и выполнять код в UEFI. Само наличие TPM для эксплуатации уязвимости не обязательно.

Прошивка UEFI считается более безопасной из-за функции Secure Boot, которая поддерживается современными ОС, включая Windows, macOS и Linux. Но, пользуясь ошибками в её реализации, хакеры создают буткиты, такие как BlackLotus, CosmicStrand и MosaicAggressor — они срабатывают на ранних этапах загрузки UEFI и предоставляют потенциальным злоумышленникам низкоуровневый доступ к системе, обнаружить который чрезвычайно сложно.

Lenovo начала выпуск обновлений прошивки для затронутых уязвимостью устройств. Пока обновления доступны не для всех моделей, но значительную часть ассортимента компания надеется охватить до конца года. Phoenix Technologies сообщила, что закрыла уязвимость в апреле, а в мае предала огласке информацию о ней.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Критики вынесли вердикт Assassin’s Creed Shadows — первые оценки самого важного релиза Ubisoft последних лет 39 мин.
Blizzard Arcade Collection и Atomfall скоро появятся в Game Pass, а сразу четыре Yakuza из подписки удалят 2 ч.
Российская система контролируемого обмена файлами Filestone MFT получила крупное обновление 3 ч.
Cloud.ru запустил платформу Evolution Stack для создания частных и гибридных облаков 4 ч.
«Да, оно того стоило»: бесплатный пролог «Карантин» к Pathologic 3 дебютировал в Steam с рейтингом 92 % 5 ч.
Ремейк Resident Evil 3 без предупреждения вышел на iPhone 16, iPhone 15 Pro, iPad и Mac 5 ч.
ИИ сравняется с людьми в любой задаче через десять лет, уверен глава Google DeepMind 6 ч.
ИИ-модели Llama скачали более миллиарда раз, похвастался Марк Цукерберг 6 ч.
Сотни знаменитостей подписали открытое письмо с требованием запретить «свободу обучения» ИИ 6 ч.
Apple не смогла отбиться от немецких антимонопольщиков — они теперь смогут требовать поменять App Store 6 ч.
Новая статья: Обзор MSI MEG Z890 Ace: высококлассная плата почти без излишеств 9 мин.
Dell представила сервер PowerEdge XE8712 на базе NVIDIA GB200 NVL4 47 мин.
Nvidia представила видеокарты с 96 Гбайт GDDR7 — профессиональные RTX Pro Blackwell для серверов, ПК и ноутбуков 56 мин.
Интегрированная фотоника и СЖО: NVIDIA анонсировала 800G-коммутаторы Spectrum-X и Quantum-X 2 ч.
Nvidia создаст исследовательский центр для ускорения пришествия квантовых вычислений 2 ч.
Nvidia представила DGX Station и DGX Spark — «персональный ИИ-суперкомпьютер» и рабочую станцию на базе Grace Blackwell 2 ч.
«ДАТАРК» запустил тест-драйв российской системы мониторинга и управления ЦОД DATCHECK 4 ч.
Швейцарский стартап научит Microsoft создавать ИИ на цифровых двойниках мозга насекомых, животных и людей 4 ч.
Создание частной космической станции Starlab дошло до «полномасштабной разработки» — запуск запланирован на 2028 год 5 ч.
«Аквариус» интегрирует российские крипточипы в свои устройства 5 ч.