Експертите по киберсигурност на компанията Binarly откриха над две дузини уязвимости в кода на UEFI фърмуера на Insyde Software, който се използва в компютърните устройства на най-големите производители на компютърно оборудване. Това са Intel, AMD, Lenovo, Dell, ASUS, HP, Fujitsu, Siemens, Microsoft, Acer и други. В списъка са включени над 25 компании, отбелязва уеб изданието BleepingComputer.
Специалистите на Binarly съобщиха, че в основата на този сериозен проблем са недостатъците в системата за безопасност на фърмуера InsydeH2O UEFI, който се предоставя от компанията Insyde Software. В кода на InsydeH2O UEFI бяха открити 23 уязвимости, които засягат милиони персонални компютри и лаптопи. Повечето от тях са свързани с режима за системно управление (System Management Mode, SMM) и могат да доведат до стартирането на вредоносен код с най-високо право на достъп. Всичките 23 уязвимости получиха отделни идентификатори:
Експертите допълват, че киберпрестъпник с администраторски права, използвайки тези недостатъци на SMM, може да деактивира много от хардуерните функции за сигурност на компютъра (SecureBoot, Intel BootGuard), да инсталира изключително устойчив зловреден софтуер в системата на жертвата, както и да създаде задни врати и скрити канали за комуникация в системата, които могат да се използват за кражба на поверителни данни.
Програмистите на Insyde вече са подготвили необходимите пачове и публикуваха подходящи съвети, за да се минимизира риска от използването на тези уязвимости. Но трябва да се има предвид, че пачовете няма да достигнат веднага до всички засегнати устройства и те известно време ще останат уязвими.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

