SecureCore UEFI-dəki Güvənlik Açığı Yüzəqat PC və Serveri Təsir edə bilər

Phoenix-in SecureCore UEFI-sində kod icra edilməsinə və əlavə öhdəliklərə səbəb ola bilən bir qeyri-yoxsulluq, yüzlərlə kompüter modelini və serveri təsirləyə bilər.

26.06.2024 SintelSedat Akfidan 1 dk okuma
SecureCore UEFI-dəki Güvənlik Açığı Yüzəqat PC və Serveri Təsir edə bilər

Yeni aşkar edilmiş bir güvənlik açığı, Intel prosessorlarını istifadə edən yüzlərçə yığın modellərini və serverləri təsir edə bilər. Yuxarı əhəmiyyətli güvənlik açığı, Phoenix Technologies-in SecureCore UEFI firmware həllində aşkar edilib.

Güvənlik açığı (CVE-2024-0762) "UEFIcanhazbufferoverflow" kimi adlandırılıb və siber güvənlik şirkəti Eclypsium tərəfindən aşkar edilib. Bu güvənlik açığı, yerli bir hücum edici tərəfindən ayrılmaları artırmaq və UEFI firmware-də təsadüf kodu icra etmək üçün istifadə edilə bilər.

Siber güvənlik şirkəti, bu cür bir güvənlik açığının Black Lotus UEFI rootkit kimi müxtəlif təhdidlərdə istifadə edilə biləcəyini qeyd edib. "Bu güvənlik açığı, IT infrastrukturunun dəyər zəncirindəki hadisələrin iki xüsusi əlamətini nümayiş etdirir: yüksək təsir və geniş giriş. UEFI məhsul proqramı, modern cihazlarda ən dəyərli kodlardan biridir və bu kodun heç bir şəkildə ələ keçirilməsi, hücum edicilərə cihazda tam və məhkum kontrol təmin edə bilər," — deyib Eclypsium.

Phoenix Technologies, güvənlik açığını artıq götürüb və bərpa edib və cihaz istehsalçıları, təmiri məhsullarına təqdim etməyə başladı.

Mənbə: SecureCore UEFI-dəki Güvənlik Açığı Yüzələrçə PC və Serverləri Təsir Edə Bilər (itsecurity.pt)