Милиони компютри са уязвими заради десетки дупки в UEFI
Lenovo, HP, Dell, Acer, ASUS, Fujitsu Siemens и Microsoft са само част от засегнатите производители на компютри, чиито продукти се оказаха уязвими. Insyde Software е основен доставчик на UEFI фърмуер за редица марки компютри, сред които: Intel, AMD, Lenovo, Dell, ASUS, HP, Fujitsu, Siemens, Microsoft, Acer и др. Милиони от тези компютри сега обаче са уязвими, защото експерти са разкрили цели 23 отделни пробойни на ниво UEFI firmware. Всяка от дупките получи собствен CVE ID номер за идентификация. Най-опасните уязвимости позволяват на недоброжелател да изпълни произволен код с високи права за достъп. Атакуващата страна може да деактивира много от хардуерните защитни функции (SecureBoot, Intel BootGuard), да инсталира труден за премахване злонамерен софтуер в системата на жертвата, както и да създаде задни вратички и скрити канали за кражба на поверителни данни.
От Insyde Software вече са готови с някои от пачовете, коригиращи опасностите и .
Обновленията няма да достигнат веднага и бързо до всички засегнати устройства, защото трябва всеки производител да ги приложи за собствения си хардуер.
Rockwell, Supermicro и Toshiba увериха, че техните устройства не са засегнати от разкритите уязвимости. Други доставчици все още изследват ситуацията.
Точно преди Коледа: Защо американците купуват по-малко
Явлението Лудогорец е застрашено от пълен разпад
Скандалът, който разтърси аржентинския футбол: Къде потънаха 460 милиона?!
САЩ: Десетки милиони са в ледената прегръдка на зимата
Звездите от „Приятели“ отново се събраха в памет на Матю Пери (СНИМКИ)
ACE затвориха пиратска стрийминг услуга с над 142 милиона потребители
Рафаел Надал претърпя операция на ръката, пошегува се с феновете за Australian Open
Жители на три видински села настояват за спешен ремонт на опасен път
Вашингтон евакуира десетки хиляди заради огромни наводнения
Декларация на "Продължаваме Промяната - Демократична България"
КНСБ: Бюджетът трябва да бъде приет!
В Германия петима са арестувани по подозрение за планиране на атака срещу коледен базар
Фалшиви новини от палеолита: Учени доказаха, че дезинформацията е древен двигател на еволюцията
Любослав Костов, КНСБ: Бюджетът трябва да бъде приет!
Скандалът, който разтърси аржентинския футбол: Къде потънаха 460 милиона?!
Контракоментартор в държаната телевизия
Володимир Зеленски: Украинците в най-малко седем области са на тъмно и студено без ток
Ограничено е движението за МПС над 12 т през ГКПП Илинден – Ексохи
Емануела побесня заради насилник на кучета в Троян (СНИМКА)
Северна Корея с парад за посрещане на войници, завърнали се от Украйна