هناك ثغرة أمنية في SecureCore UEFI قد تؤثر على مئات الأجهزة الشخصية والخوادم

يُمكن أن تؤدي ثغرة في SecureCore UEFI لشركة Phoenix إلى تشغيل الكود ورفع الأذونات، مما يؤثر على مئات نماذج الحواسيب والأجهزة الخادمة.

26/06/2024 SintelSedat Akfidan 1 دقيقة قراءة
هناك ثغرة أمنية في SecureCore UEFI قد تؤثر على مئات الأجهزة الشخصية والخوادم

يتعلق باختراق أمني جديد، يمكن أن يؤثر على مئات نماذج الحواسيب والخوادم التي تستخدم معالجات Intel. يتمتع هذا الثغرة الأمنية بدرجة عالية من الأهمية، وقد وُجدت في حلول SecureCore UEFI من Phoenix Technologies.

يتم تسمية الثغرة الأمنية (CVE-2024-0762) باسم "UEFIcanhazbufferoverflow" وتم اكتشافها من قبل شركة الأمن السيبراني Eclypsium. يمكن للهacker المحلي استخدام هذه الثغرة لرفع الصلاحيات والتشغيل العشوائي للكود داخل UEFI firmware.

تحذر شركة الأمن السيبراني من أن هذا النوع من الثغرات يمكن استخدامه في تهديدات مختلفة مثل Black Lotus UEFI rootkit. "يعكس هذا الثغرة الأمنية خصائصين مميزين لحوادث سلسلة القيمة في البنية التحتية للحاسوب: التأثير العالي والوصول الواسع. يُعد برنامج UEFI من أبرز الكودات في الأجهزة الحديثة، ويمكن لاختراق هذا الكود بطريقة أو بأخرى منح المهاجمين سيطرة كاملة ودائمة على الجهاز"، كما يكتب Eclypsium.

لقد اعتبرت Phoenix Technologies الثغرة الأمنية بالفعل وقدمت إصلاحًا، وقد بدأت شركات تصنيع الأجهزة في تقديم هذا الإصلاح لمنتجاتها.

المصدر: تقرير عن الثغرة الأمنية في SecureCore UEFI التي قد تؤثر على مئات الحواسيب والخوادم (itsecurity.pt)