SecureCore UEFI'deki Güvenlik Açığı Yüzlerce PC ve Sunucuyu Etkileyebilir
Phoenix'in SecureCore UEFI'sinde kod yürütülmesine ve ayrıcalık yükselmesine yol açabilecek bir kusur, yüzlerce PC modelini ve sunucusunu etkileyebilir

Yeni keşfedilen bir güvenlik açığı,** Intel işlemcileri kullanan yüzlerce bilgisayar modelini ve sunucuyu etkileyebilir**. Yüksek önem derecesine sahip güvenlik açığı, Phoenix Technologies'in SecureCore UEFI firmware çözümünde bulundu.
Güvenlik açığı (CVE-2024-0762) 'UEFIcanhazbufferoverflow' olarak adlandırıldı ve siber güvenlik firması Eclypsium tarafından keşfedildi. Bu güvenlik açığı, yerel bir saldırgan tarafından ayrıcalıkları yükseltmek ve UEFI firmware içinde rasgele kod yürütmek için kullanılabilir.
Siber güvenlik firması, bu tür bir güvenlik açığının Black Lotus UEFI rootkit gibi çeşitli tehditlerde kullanılabileceği konusunda uyardı. "Bu güvenlik açığı, BT altyapısı değer zincirindeki olayların iki karakteristik özelliğini örneklemektedir: yüksek etki ve geniş erişim. UEFI ürün yazılımı, modern cihazlardaki en değerli kodlardan biridir ve bu kodun herhangi bir şekilde ele geçirilmesi, saldırganlara cihaz üzerinde tam ve kalıcı kontrol sağlayabilir," diye yazıyor Eclypsium.
Phoenix Technologies, güvenlik açığını zaten ele aldı ve yamaladı ve cihaz üreticileri, düzeltmeyi ürünlerine sunmaya başladı bile.
Kaynak: SecureCore UEFI'deki Güvenlik Açığı Yüzlerce PC ve Sunucuyu Etkileyebilir (itsecurity.pt)