Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng

manoao

Senior Member
Hàng trăm mẫu PC và máy chủ sử dụng CPU Intel có thể bị ảnh hưởng bởi CVE-2024-0762, một lỗ hổng leo thang đặc quyền và thực thi mã trong firmware Phoenix SecureCore UEFI.

Theo SecurityWeek, lỗ hổng CVE-2024-0762 mang tên UEFIcanhazbufferoverflow được phát hiện bởi hệ thống phân tích tự động do Eclypsium phát triển. Lỗ hổng bảo mật có thể bị kẻ tấn công khai thác để nâng cao đặc quyền và thực thi mã tùy ý trong firmware UEFI khi hoạt động.

Eclypsium cảnh báo rằng đây là một loại lỗ hổng có thể bị lợi dụng bởi các mối đe dọa như rootkit Black Lotus UEFI.

Hàng trăm model PC và máy chủ với CPU Intel dính lỗ hổng nghiêm trọng- Ảnh 1.
Nhiều dòng CPU Intel bị ảnh hưởng bởi lỗ hổng CVE-2024-0762 - CHỤP MÀN HÌNH SECURITYWEEK

"Lỗ hổng này thể hiện hai đặc điểm đặc trưng của sự cố chuỗi cung ứng cơ sở hạ tầng CNTT: tác động lớn và phạm vi tiếp cận rộng. Firmware UEFI là một trong những mã có giá trị cao nhất trên các thiết bị hiện đại và bất kỳ sự xâm phạm nào của mã đó đều có thể mang lại cho kẻ tấn công toàn quyền kiểm soát và tồn tại lâu dài trên thiết bị", Eclypsium lưu ý.

Một cuộc điều tra cho thấy lỗ hổng này có liên quan đến một biến không an toàn trong cấu hình Trusted Platform Module (TPM). Firmware SecureCore UEFI dễ bị tấn công chạy trên nhiều bộ xử lý di động, máy tính để bàn và máy chủ của Intel, được các nhà sản xuất máy tính như Lenovo, Acer, Dell và HP sử dụng.

Phoenix Technologies đã giải quyết lỗ hổng trong một thông báo được công bố vào tháng 5, xác nhận rằng firmware SecureCore chạy trên các dòng CPU Intel như Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake và Tiger Lake bị ảnh hưởng.
 
may quá đang xài amd 3700x
wgmy3In.png
 
sao win 11 mới udpate cái mẹ gì mà tự nhiên reset máy, xong còn đòi gõ mk để mở máy bitlocker dị vđ
c3eixZM.gif
 
AMD có nóng và tốn điện như ngày xưa k các bác
nay ngược lại rồi, amd tiến trình bé hơn nên ít tốn điện hơn cũng mát hơn luôn, intel bị mất thị phần 1 khúc rồi, lỗi bảo mật, nhồi nhân nhồi điện vừa nóng vừa hao, vừa rồi socket làm cpu vênh giảm khả năng tản nhiệt nữa.
 
Back
Top