Милиони компютри са уязвими заради десетки дупки в UEFI
Lenovo, HP, Dell, Acer, ASUS, Fujitsu Siemens и Microsoft са само част от засегнатите производители на компютри, чиито продукти се оказаха уязвими. Insyde Software е основен доставчик на UEFI фърмуер за редица марки компютри, сред които: Intel, AMD, Lenovo, Dell, ASUS, HP, Fujitsu, Siemens, Microsoft, Acer и др. Милиони от тези компютри сега обаче са уязвими, защото експерти са разкрили цели 23 отделни пробойни на ниво UEFI firmware. Всяка от дупките получи собствен CVE ID номер за идентификация. Най-опасните уязвимости позволяват на недоброжелател да изпълни произволен код с високи права за достъп. Атакуващата страна може да деактивира много от хардуерните защитни функции (SecureBoot, Intel BootGuard), да инсталира труден за премахване злонамерен софтуер в системата на жертвата, както и да създаде задни вратички и скрити канали за кражба на поверителни данни.
От Insyde Software вече са готови с някои от пачовете, коригиращи опасностите и .
Обновленията няма да достигнат веднага и бързо до всички засегнати устройства, защото трябва всеки производител да ги приложи за собствения си хардуер.
Rockwell, Supermicro и Toshiba увериха, че техните устройства не са засегнати от разкритите уязвимости. Други доставчици все още изследват ситуацията.
Politico: Войната в Иран ускорява изолацията на САЩ, Тръмп губи глобално влияние
Наводнения и свлачища убиха най-малко четирима в североизточна Бразилия
САЩ наложиха санкции на оператор на морски терминал в Китай, осигурил „милиарди долари“ на Иран
В cPanel е открита опасна уязвимост, позволяваща достъпа до админ панела на милиони уебсайтове без парола
Директни критики! Ирански медии отправят необичайно предупреждение заради задълбочаващата се икономическа криза в страната
Мъск обяви, че е бил идиот да помага на OpenAI
Европа засега избягва ограничения в потреблението заради енергийната криза
Тейлър Суифт благодари на критиците си, вдъхновили най-големите ѝ хитове
Министър Клисурски: Възложил съм над 60 инспекции на Държавната агенция за финансова инспекция - по различни сигнали
Детската градина в Бенковски с компрометирана конструкция, пукнатини и влага чака финансиране от държавата
Писториус: Решението за изтегляне на американските войски от Германия беше очаквано
Примирие под обстрел: Израел нанесе 50 удара в Ливан за денонощие, има поне 7 жертви
Помощникът на Достанич: Не бяхме концентрирани, в оставащите мачове ще влизат младите момчета
Рекорд: 26 български плажа и 6 пристанища със знак за качество "Син флаг"
Карина Константинова триумфира в Германия
Виго Мортенсен одобрява заместника си в ролята на Арагорн Джейми Дорнан
Осъдената иранска Нобелова лауреатка за мир Наргес Мохамади е приета в болница
Захарова: Думата „справедливост“ се е превърнала в оксиморон в Украйна