Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng

Theo SecurityWeek, lỗ hổng CVE-2024-0762 mang tên UEFIcanhazbufferoverflow được phát hiện bởi hệ thống phân tích tự động do Eclypsium phát triển. Lỗ hổng bảo mật có thể bị kẻ tấn công khai thác để nâng cao đặc quyền và thực thi mã tùy ý trong firmware UEFI khi hoạt động. 

Eclypsium cảnh báo rằng đây là một loại lỗ hổng có thể bị lợi dụng bởi các mối đe dọa như rootkit Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.

Nhiều dòng CPU Intel bị ảnh hưởng bởi lỗ hổng CVE-2024-0762

CHỤP MÀN HÌNH SECURITYWEEK

“Lỗ hổng này thể hiện hai đặc điểm đặc trưng của sự cố chuỗi cung ứng cơ sở hạ tầng CNTT: tác động lớn và phạm vi tiếp cận rộng. Firmware UEFI là một trong những mã có giá trị cao nhất trên các thiết bị hiện đại và bất kỳ sự xâm phạm nào của mã đó đều có thể mang lại cho kẻ tấn công toàn quyền kiểm soát và tồn tại lâu dài trên thiết bị”, Eclypsium lưu ý.

Một cuộc điều tra cho thấy lỗ hổng này có liên quan đến một biến không an toàn trong cấu hình Trusted Platform Module (TPM). Firmware SecureCore UEFI dễ bị tấn công chạy trên nhiều bộ xử lý di động, máy tính để bàn và máy chủ của Intel, được các nhà sản xuất máy tính như Lenovo, Acer, Dell và HP sử dụng.

Phoenix Technologies đã giải quyết lỗ hổng trong một thông báo được công bố vào tháng 5, xác nhận rằng firmware SecureCore chạy trên các dòng CPU Intel như Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake và Tiger Lake bị ảnh hưởng.

Phoenix đã vá CVE-2024-0762 và các nhà sản xuất thiết bị đã bắt đầu triển khai bản vá cho sản phẩm của họ. Trong đó, Lenovo đã thông báo cho khách hàng về lỗ hổng này trong một khuyến cáo được công bố vào tháng 5 và hiện phát hành các bản vá lỗi với kế hoạch triển khai đến một số PC vào cuối mùa hè năm nay.


Công nghệ – Game | Tổng hợp tin tức Công nghệ và Game

Tin tức liên quan

Yêu cầu Vietnam Airlines giải trình lý do tăng giá vé máy bay

Yêu cầu Vietnam Airlines giải trình lý do tăng giá vé máy bay

Thông tin từ Ủy ban Cạnh tranh quốc gia (Bộ Công thương) cho biết, đơn vị này đã có văn bản gửi Vietnam Airlines đề nghị báo cáo về lý do tăng giá vé máy bay trong thời gian vừa … Readmore

Đọc tiếp

Yêu cầu Công ty SJC sản xuất vàng miếng khối lượng lớn đáp ứng nhu cầu thị trường

Yêu cầu Công ty SJC sản xuất vàng miếng khối lượng lớn đáp ứng nhu cầu thị trường

UBND TPHCM vừa có văn bản chỉ đạo Sở Tài chính, Sở Kế hoạch và Đầu tư, NHNN Chi nhánh TP.HCM và Công ty TNHH MTV Vàng bạc đá quý Sài Gòn (SJC) về đảm bảo gia công vàng miếng … Readmore

Đọc tiếp

Yêu cầu công ty chứng khoán tăng cường bảo đảm an toàn hệ thống giao dịch

Yêu cầu công ty chứng khoán tăng cường bảo đảm an toàn hệ thống giao dịch

Ủy ban Chứng khoán Nhà nước vừa ban hành công văn yêu cầu các công ty chứng khoán, công ty quản lý quỹ tăng cường bảo đảm an toàn thông tin mạng, có biện pháp ứng phó với những tình … Readmore

Đọc tiếp
(x)
(x)