Нова уязвимост в UEFI фърмуера на Phoenix застрашава всички „Lake“ процесори на Intel

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Помните ли BlackLotus? Сега се появи нова подобна уязвимост, която може да се окаже следващото голямо главоболие за базираните на Intel устройства, включително тези, базирани на най-новата платформа Raptor Lake.

Тя засяга UEFI фърмуера, като потенциално дава на нападателите задна врата, за да опустошат уязвимите компютри.

Уязвимостта, означена като CVE-2024-0762 (с докладван CVSS от 7,5) е открита във фърмуера Phoenix SecureCore UEFI от компанията по киберсигурност Eclypsium, която го е идентифицирала в устройства Lenovo ThinkPad X1 Carbon 7th Gen и X1 Yoga 4th Gen.

По-нататъшното разследване разкри, че уязвимостта засяга фърмуера SecureCore за широк кръг процесори на Intel, включително Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake.

Това на практика са всички „Lake“ процесори, пуснати досега, така че стотици модели на големи производители като Lenovo, Dell, Acer и HP може да бъдат засегнати.

Уязвимостта по същество е грешка, свързана с препълване на буфера, открита в конфигурацията на Trusted Platform Module (TPM) на фърмуера, която позволява на атакуващите да увеличат привилегиите си и да получат възможност за изпълнение на код в UEFI фърмуера по време на работа.

Чрез презаписване на съседна памет с внимателно подготвени данни нападателите могат да повишат привилегиите си и да получат възможности за изпълнение на код във фърмуера, което им позволява да инсталират зловреден софтуер.

„За да бъдем ясни, тази уязвимост се крие в кода на UEFI, обработващ конфигурацията на TPM – с други думи, няма значение дали имате защитен чип като TPM, ако основният код е дефектен.“

уточняват от Eclypsium
Нова уязвимост в UEFI фърмуера на Phoenix застрашава всички „Lake“ процесори на Intel

Подобни експлойти на ниско ниво стават все по-често срещани, като осигуряват на хакерите постоянен достъп до устройствата и средства за заобикаляне на мерките за сигурност на по-високо ниво в операционната система и софтуера.

UEFI фърмуерът обикновено се счита за по-сигурен поради функцията Secure Boot, която се поддържа от съвременните операционни системи като Windows, macOS и Linux, но откриването на тази уязвимост подчертава нарастващата тенденция за използване на грешки в UEFI за създаване на злонамерени бууткитове. Тези буткитове като BlackLotus, CosmicStrand и MosaicAggressor се зареждат в началото на процеса по зареждане на UEFI, предоставяйки на атакуващите достъп до системата на ниско ниво. Това прави откриването изключително трудно.

В отговор на това откритие Eclypsium координира действията си с Phoenix и Lenovo за отстраняване на уязвимостта. Lenovo вече е пуснала актуализации на фърмуера за засегнатите устройства, а на клиентите се препоръчва да се обърнат към съответните си производители за най-новите актуализации на фърмуера. Важно е обаче да се отбележи, че към момента на писане на статията не всички модели имат налични актуализации на фърмуера, като много от тях са планирани за пускане по-късно тази година.

Ако сте потребител на Intel, от решаващо значение е да актуализирате своя BIOS възможно най-скоро, но преди да се заемете с това, уверете се, че сте създали резервно копие на важните си файлове и на оригиналния BIOS, в случай че нещата се объркат по време на процеса по актуализация.

Междувременно Phoenix Technologies разкри уязвимостта през май, като обяви, че смекчаващи мерки са били пуснати още през април.

„Phoenix Technologies настоятелно препоръчва на клиентите си да актуализират фърмуера си до най-новата версия и да се свържат с доставчика на хардуер възможно най-скоро, за да предотвратят всякаква потенциална експлоатация на тази уязвимост.“

се казва в съобщението

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини