Trang chủKhoa học - Công nghệCông nghệ sốMột loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ...

Một loạt ‘ông lớn’ dính lỗ hổng bảo mật vì UEFI phổ biến


Theo ITNews, Quarkslab cảnh báo các lỗ hổng bảo mật này có thể bị khai thác bởi những kẻ tấn công từ xa không được xác thực trên cùng một mạng cục bộ, trong một số trường hợp có thể thực hiện với mạng từ xa. Các nhà nghiên cứu cho biết, tác động của những lỗ hổng này bao gồm DDoS, rò rỉ thông tin, thực thi mã từ xa, đầu độc bộ đệm DNS và chiếm quyền điều khiển phiên mạng.

Một loạt 'ông lớn' dính lỗ hổng bảo mật vì UEFI phổ biến- Ảnh 1.

UEFI là hệ thống BIOS được sử dụng phổ biến

Trung tâm điều phối an ninh mạng CERT thuộc Đại học Carnegie Mellon (Mỹ) cho biết lỗi này đã được xác định trong quá trình triển khai từ các nhà cung cấp UEFI, gồm American Megatrends, Insyde Software, Intel và Phoenix Technologies, trong khi Toshiba không bị ảnh hưởng.

Hiện tại, Insyde Software, AMI và Phoenix Technologies đều xác nhận với Quarkslab rằng họ đang cung cấp các bản sửa lỗi. Trong khi đó, lỗi vẫn đang được điều tra bởi 18 nhà cung cấp khác, bao gồm các tên tuổi lớn như Google, HP, Microsoft, ARM, ASUSTek, Cisco, Dell, Lenovo và VAIO.

Các lỗi nằm trong ngăn xếp TCP/IP của EDK II, NetworkPkg, được sử dụng để khởi động qua mạng và đặc biệt quan trọng trong các trung tâm dữ liệu cũng như môi trường HPC để tự động hóa các giai đoạn khởi động sớm. Ba lỗi nghiêm trọng nhất đều có điểm CVSS là 8,3 liên quan đến lỗi tràn bộ đệm xử lý DCHPv6, bao gồm CVE-2023-45230, CVE-2023-45234 và CVE-2023-45235. Các lỗi khác có điểm CVSS dao động trong khoảng từ 5,3 đến 7,5 điểm.



Source link

Cùng chủ đề

Lotte Mart sẽ sớm triển khai dự án đại siêu thị tại Thái Nguyên

Ngoài mảng siêu thị, Lotte sẽ tiếp tục nghiên cứu và mong muốn được đầu tư thêm vào lĩnh vực xây dựng, phát triển địa ốc, tổ hợp thương mại dịch vụ tại Thái Nguyên Lotte Mart sẽ sớm triển khai dự án đại siêu thị tại Thái NguyênNgoài mảng siêu thị, Lotte sẽ tiếp tục nghiên cứu và mong muốn được đầu tư thêm vào lĩnh vực xây dựng, phát triển địa ốc, tổ hợp thương mại dịch vụ...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

Mạng xã hội ‘nhái’ báo chí: Tin giả bủa vây

(CLO) Website giả mạo cơ quan báo chí, với thủ đoạn tinh vi như sao chép măng-sét, 'đánh cắp' nội dung, đang trở thành mối họa đe dọa trực tiếp đến uy tín báo chí và niềm tin công chúng. ...

Thái Lan chấp thuận đầu tư 2,7 tỷ USD vào các trung tâm dữ liệu, dịch vụ đám mây

Hội đồng đầu tư Thái Lan hôm nay (17/3) cho biết, nước này đã chấp thuận khoản đầu tư trị giá 2,7 tỷ USD vào các trung tâm dữ liệu và dịch vụ đám mây - khoản đầu tư mới nhất vào lĩnh vực công nghệ đang mở rộng của xứ sở chùa Vàng. ...

Thương vụ M&A trong ngành năng lượng Mỹ sẽ bùng nổ?

Các chuyên gia dự báo 2025 sẽ là một năm bùng nổ đối với hoạt động mua bán và sáp nhập (M&A) trong ngành năng lượng của Mỹ. Các chuyên gia dự báo 2025 sẽ là một năm bùng nổ đối với hoạt động mua bán và sáp nhập (M&A) trong ngành năng lượng của Mỹ, khi nhu cầu mua lại tài sản tăng cao cũng như đáp ứng nhu cầu điện phục vụ các trung...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Chuyển đổi số ngành Ngân hàng gắn với kinh tế số, xã hội số

Với việc phát triển các mô hình ngân hàng số, gia tăng tiện ích, trải nghiệm khách hàng và thực hiện mục tiêu tài chính toàn diện, phát triển bền vững trên cơ sở thúc đẩy ứng dụng công nghệ mới, tiên tiến trong quản trị điều hành và cung ứng sản phẩm, dịch vụ theo hướng tự động hóa quy trình, tối ưu hóa hoạt động nghiệp vụ, trong đó cải cách, hoàn thiện khuôn khổ pháp lý...

iPhone 17 Air sẽ là smartphone đắt nhất của Apple ?

Nhiều nguồn tin tiết lộ về việc iPhone 17 Plus sẽ bị khai tử và thay vào đó là iPhone 17 Air đáng mong chờ. Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải...

Hãng chip SK Hynix trở thành công ty vốn hoá lớn thứ hai Hàn Quốc

Theo đó, giá trị thị trường của SK Hynix đã tăng lên 90,8 nghìn tỷ Won (66,9 tỷ USD) vào sáng ngày 02/11, so với 89,9 nghìn tỷ Won của gã khổng lồ công nghệ LG. SK Hynix cũng là nhà cung cấp bộ nhớ băng thông cao cho Nvidia, công ty chip vốn hoá lớn nhất thế giới thời điểm hiện tại. Từ đầu năm đến nay, cổ phiếu Nvidia đã tăng 66%. Ngược lại, LG Energy Solution, đối...

Hướng dẫn cách sử dụng VideoGen để tạo video bằng AI chuyên nghiệp

VideoGen là giải pháp AI nhanh chóng để sản xuất video chất lượng cao mà không cần chỉnh sửa. Xem ngay cách sử dụng vô cùng nhanh chóng qua bài viết sau!

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Dự án tái định cư Phủ Trịnh tăng vốn, lùi hạn hoàn thành sang cuối 2025

VHO - Chủ tịch UBND tỉnh Thanh Hóa vừa ban hành quyết định phê duyệt điều chỉnh dự án Khu tái định cư phục vụ giải phóng mặt bằng (GPMB) dự án Tôn tạo Khu di tích Phủ Trịnh, xã Vĩnh Hùng, huyện Vĩnh Lộc (nay là xã Biện Thượng). Theo đó, thời gian hoàn thành dự án được...

Đảng ủy VIMC phát huy vai trò tuyên giáo, dân vận trong lãnh đạo Công đoàn các cấp – Tổng công ty Hàng hải...

Giai đoạn 2020 – 2025, dưới sự lãnh đạo của Đảng ủy Tổng công ty Hàng hải Việt Nam, Tổng công ty và các doanh nghiệp thành viên với sự đồng hành kịp thời, hiệu quả của tổ chức Công đoàn đã thực hiện thắng lợi toàn diện các nhiệm vụ chính trị, kinh tế, xã hội, trong...

Tuổi trẻ VIMC tự hào vững tin theo Đảng – Tổng công ty Hàng hải Việt Nam-VIMC

Tuổi trẻ luôn là lực lượng tiên phong, tràn đầy nhiệt huyết, đóng vai trò quan trọng trong công cuộc xây dựng và phát triển đất nước. Đối với Tổng Công ty Hàng hải Việt Nam (VIMC), thế hệ trẻ không chỉ là nguồn nhân lực kế cận mà còn là những chiến sĩ xung kích trên mặt...

Tổng Bí thư Tô Lâm và Tổng thống Mỹ Donald Trump điện đàm

(Dân trí) – Mỹ sẽ cắt giảm đáng kể thuế đối ứng cho nhiều hàng hóa xuất khẩu của Việt Nam và sẽ tiếp tục hợp tác với Việt Nam trong giải quyết những vướng mắc ảnh hưởng đến quan hệ thương mại song phương. 20h ngày 2/7 (giờ Việt Nam), Tổng Bí thư Tô Lâm đã có cuộc...

Phó đại sứ Ấn Độ tại Việt Nam thăm Di sản Mỹ Sơn

VHO - Lần đầu tiên đến thăm Khu đền tháp Mỹ Sơn, Phó Đại sứ Ấn Độ tại Việt Nam đã bày tỏ ấn tượng sâu sắc trước vẻ đẹp cổ kính, giá trị lịch sử – văn hoá độc đáo và không gian thiên nhiên trong lành của di sản văn hóa thế giới Mỹ Sơn. Ông Nguyễn...

Mới nhất