Hàng trăm mẫu PC và máy chủ sử dụng CPU Intel dính lỗ hổng nghiêm trọng

www.tuoitre.vn -   12/06/2024 12:00:00 250

Hàng trăm mẫu PC và máy chủ sử dụng CPU Intel có thể bị ảnh hưởng bởi CVE-2024-0762 mang tên UEFIcanhazbufferoverflow, một lỗ hổng leo thang đặc quyền và thực thi mã trong firmware Phoenix SecureCore UEFI.

Hàng trăm mẫu PC và máy chủ sử dụng CPU Intel dính lỗ hổng nghiêm trọng

Theo SecurityWeek, lỗ hổng CVE-2024-0762 được phát hiện bởi hệ thống phân tích tự động do Eclypsium phát triển. Nếu khai thác thành công lỗ hổng bảo mật này, kẻ tấn công có thể khai thác để nâng cao đặc quyền và thực thi mã tùy ý trong firmware UEFI khi hoạt động.

Firmware UEFI là một trong những mã có giá trị cao nhất trên các thiết bị hiện đại. Nếu xâm phạm với bất kỳ hình thức nào của mã đó đều có thể mang lại cho kẻ tấn công toàn quyền kiểm soát và tồn tại lâu dài trên thiết bị.

Theo cảnh báo của Eclypsium, đây là một loại lỗ hổng có tác động lớn và phạm vi tiếp cận rộng, có thể bị lợi dụng bởi các mối đe dọa như rootkit Black Lotus UEFI.

Kết quả một cuộc điều tra cho thấy, lỗ hổng này có liên quan đến một biến không an toàn trong cấu hình Trusted Platform Module (TPM).

Firmware SecureCore UEFI dễ bị tấn công chạy trên nhiều bộ xử lý di động, máy tính để bàn và máy chủ của Intel, được các hãng Lenovo, Acer, Dell và HP sử dụng.

Firmware SecureCore chạy trên các dòng CPU Intel như Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake và Tiger Lake bị ảnh hưởng.

Phoenix Technologies đã giải quyết lỗ hổng trong một thông báo được công bố vào tháng 5 và các nhà sản xuất thiết bị đã bắt đầu triển khai bản vá cho sản phẩm của họ.

TIN CÙNG CHUYÊN MỤC

Kaspersky chuyển đổi sản phẩm – ngừng bá...

28/04/2025 08:00:00 22
Sau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế ...

Kaspersky tiết lộ mỗi ngày có khoảng 400...

22/04/2025 08:00:00 175
Các doanh nghiệp tại Đông Nam Á (SEA) tiếp tục đối mặt với làn sóng tấn công ransomware (mã độc tống...

NTS Security đồng hành cùng đối tác tron...

21/04/2025 08:00:00 55
NTS Security phối hợp cùng Kaspersky giới thiệu giải pháp XDR tại Hà Nội, cập nhật xu hướng và chiến...

Kaspersky báo cáo mối đe dọa mạng trong...

21/04/2025 08:00:00 177
Năm 2024, khi các giao dịch tài chính số phát triển mạnh mẽ và mở rộng trên toàn cầu, tội phạm mạng ...

Tác hại của ánh sáng xanh từ màn hình đi...

01/04/2025 12:00:00 517
Nghiên cứu đã tiết lộ những con số đáng báo động về mối liên hệ giữa thói quen nhìn màn hình trước k...

Cảnh báo mã độc phát tán từ những quảng ...

31/03/2025 12:00:00 274
Việc phòng tránh các quảng cáo DeepSeek giả mạo trên Google tương đối đơn giản, bạn có thể theo dõi ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button