Милиони компютри са уязвими заради десетки дупки в UEFI
Lenovo, HP, Dell, Acer, ASUS, Fujitsu Siemens и Microsoft са само част от засегнатите производители на компютри, чиито продукти се оказаха уязвими. Insyde Software е основен доставчик на UEFI фърмуер за редица марки компютри, сред които: Intel, AMD, Lenovo, Dell, ASUS, HP, Fujitsu, Siemens, Microsoft, Acer и др. Милиони от тези компютри сега обаче са уязвими, защото експерти са разкрили цели 23 отделни пробойни на ниво UEFI firmware. Всяка от дупките получи собствен CVE ID номер за идентификация. Най-опасните уязвимости позволяват на недоброжелател да изпълни произволен код с високи права за достъп. Атакуващата страна може да деактивира много от хардуерните защитни функции (SecureBoot, Intel BootGuard), да инсталира труден за премахване злонамерен софтуер в системата на жертвата, както и да създаде задни вратички и скрити канали за кражба на поверителни данни.
От Insyde Software вече са готови с някои от пачовете, коригиращи опасностите и .
Обновленията няма да достигнат веднага и бързо до всички засегнати устройства, защото трябва всеки производител да ги приложи за собствения си хардуер.
Rockwell, Supermicro и Toshiba увериха, че техните устройства не са засегнати от разкритите уязвимости. Други доставчици все още изследват ситуацията.
Хакерство, война, сива икономика: как оцелява Северна Корея
1 юни: Децата, засегнати от принудителни евикции, остават невидими
Полицията в Ню Джърси използва сълзотворен газ срещу протестиращи край център за задържане на мигранти ВИДЕО
Блогъри и експерти се чудят: Защо Путин прати "Орешник" срещу гаражи?
Ирански дронове камикадзе поставят Израел в затруднение
За пръв път от 28 години насам нарушиха основно правило на "Евровизия" заради Финландия
Цистерни с мляко са блокирани на границата с Румъния заради нови изисквания на агенцията по храните
Глобален срив в платформите на Meta: Facebook, Instagram и Messenger спряха да работят
Продават на търг първата в света дамска чанта от... кожа от динозавър (ВИДЕО)
Поредна нощ на въздушни атаки, цивилни жертви и разрушения в Русия и Украйна
ПСЖ купува накуп португалски и нидерландски национал от изпадналия Уест Хем
Каква е позицията на Радев за Украйна? Това са ясните неща:
Зеленски подписа закон, който премахва специалната защита на руския език по европейската харта
Де Минор е на полуфинал на турнира в Хертогенбош, Оже-Алиасим е аут
Путин увеличи руската армия до 2.4 млн. души
Преговорите за присъединяване на Украйна и Молдова към ЕС започват в понеделник
Сензацията в Серия "А" Комо ще опита да вземе Дани Карвахал от Реал Мадрид
Зеленски отне защитения статут на руския език
138 милиона деца по света все още работят, предупреждава Международната организация на труда