Сегодня 16 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы ПК на чипах Intel под угрозой взлома — в прошивке Phoenix UEFI обнаружена опасная уязвимость

В прошивках Phoenix UEFI присутствует уязвимость, которая затронула широкий спектр ПК, выпущенных крупнейшими производителями на широком ассортименте процессоров Intel разных поколений. Рекомендовано установить последнюю версию BIOS.

 Источник изображения: Thomas / pixabay.com

Источник изображения: Thomas / pixabay.com

Уязвимость CVE-2024-0762 обнаружена в прошивке Phoenix SecureCore UEFI экспертами по кибербезопасности компании Eclypsium на ноутбуках Lenovo ThinkPad X1 Carbon 7 поколения и X1 Yoga 4 поколения. Дальнейшее её изучение показало, что она затрагивает машины на широком спектре процессоров Intel, включая Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake — под ударом могут оказаться ПК производства Lenovo, Dell, Acer и HP. Уязвимость связана с ошибкой переполнения буфера в конфигурации Trusted Platform Module (TPM) — она позволяет злоумышленникам повышать привилегии и выполнять код в UEFI. Само наличие TPM для эксплуатации уязвимости не обязательно.

Прошивка UEFI считается более безопасной из-за функции Secure Boot, которая поддерживается современными ОС, включая Windows, macOS и Linux. Но, пользуясь ошибками в её реализации, хакеры создают буткиты, такие как BlackLotus, CosmicStrand и MosaicAggressor — они срабатывают на ранних этапах загрузки UEFI и предоставляют потенциальным злоумышленникам низкоуровневый доступ к системе, обнаружить который чрезвычайно сложно.

Lenovo начала выпуск обновлений прошивки для затронутых уязвимостью устройств. Пока обновления доступны не для всех моделей, но значительную часть ассортимента компания надеется охватить до конца года. Phoenix Technologies сообщила, что закрыла уязвимость в апреле, а в мае предала огласке информацию о ней.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Волна интереса к ИИ порождает новых миллиардеров с рекордной скоростью 2 ч.
Почти 30 тыс. серверов Microsoft Exchange Server оказались уязвимыми из-за нерасторопности администраторов 5 ч.
Новая статья: Titan Quest II — квесты есть, титаны будут позже. Предварительный обзор 7 ч.
Журналисты показали первые 13 минут из Reanimal — жуткого кооперативного приключения от создателей Little Nightmares 7 ч.
Gmail для Android получил кнопку «Отметить как прочитанное» и новую выразительную анимацию свайпов 7 ч.
«Не прошло и 26 лет»: GamesVoice выпустила трейлер русской озвучки System Shock 2, которая выйдет этой осенью 7 ч.
В ChatGPT может появиться реклама, но руководство OpenAI постарается этого не допустить 9 ч.
Беспощадно реалистичный шутер Better Than Dead в духе гонконгских боевиков 80-х и 90-х нашёл издателя — жестокий геймплейный трейлер 9 ч.
«Кто-то потеряет феноменальную сумму денег»: Сэм Альтман признал, что ИИ является пузырём 12 ч.
Hardspace: Shipbreaker отстыковалась от Focus Entertainment — разработчики выкупили права на игру 13 ч.
Дональд Трамп владеет акциями американских техногигантов на миллионы долларов США 12 мин.
Президент Трамп дал понять, что самые непокорные производители чипов столкнутся с 300-% пошлинами 57 мин.
OpenAI заработала $2 млрд на мобильном приложении ChatGPT — в 30 раз больше всех конкурентом вместе 6 ч.
Intel увеличит инвестиции в продавцов своих чипов и отдаст маркетинг на аутсорс 11 ч.
Роботы начнут вынашивать человеческих детей — китайцы разработали андроида с искусственной маткой 12 ч.
Саудовская center3 потратит $10 млрд на ЦОД общей мощностью 1 ГВт 12 ч.
Lenovo стала мировым лидером в ИИ ПК — каждый третий проданный ею компьютер оснащён ИИ-ускорителем 13 ч.
Реинкарнация: китайцы переделали BlackBerry Classic в современный Android-смартфон за $400 13 ч.
ИИ-стартап Rivos, успевший посудиться с Apple, ищет $500 млн, чтобы побороться с NVIDIA 13 ч.
Lenovo показала рекордный рост выручки от продаж серверов и СХД 13 ч.