Frissíteni kell a HP számítógépeket

​A HP fontos biztonsági frissítést adott ki egyes számítógépekhez. Hordozható és asztali számítógépek, munkaállomások, valamint vékonykliensek is érintettek.
 

A HP számítógépek tulajdonosainak, üzemeltetőinek mindenképpen érdemes figyelniük a BIOS/UEFI frissítések telepítésére, mivel a vállalat fontos biztonsági hibajavításokat tett elérhetővé.
 
Ahogy arról a Biztonságportál Prémiumon a múlt héten már beszámoltunk, egyes HP számítógépekhez olyan BIOS (UEFI Firmware) frissítések váltak elérhetővé, amelyek két súlyos sérülékenységet orvosolnak. Ezek jogosulatlan távoli kódfuttatást, valamint BIOS-alapú manipulációkat is lehetővé tehetnek.
 
A sebezhetőségeket még tavaly felfedező, Nicholas Starke biztonsági kutató szerint a sérülékenységek egyrészt Windows-ból okozhatnak gondot SMM/SMI-n (System Management Mode) keresztül a LocateProtocol függvény manipulálásával. Az ilyen típusú támadásokhoz azonban szükség van arra, hogy a támadó rendszergazda/SYSTEM jogosultságokkal rendelkezzen a célkeresztbe állított rendszeren. A sebezhetőség által felvetett másik támadási lehetőség a BIOS (UEFI Firmware) felülírása. Ezzel kapcsolatban jó hír, hogy az ilyen jellegű BIOS-manipulációk detektálhatók azon rendszereken, amelyek támogatják a HP Sure Start technológiát.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.

  2. 4

    A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.

  3. 3

    Az ImageMagick egy biztonsági hibát tartalmaz.

  4. 3

    Az OpenBSD kapcsán egy közepes veszélyességű biztonsági hibát kell megszüntetni.

  5. 3

    A Docker Desktop for Windows egy biztonsági hibajavítást kapott.

  6. 4

    Az Apache Tomcathez két hibajavítás vált elérhetővé.

  7. 4

    Az FFmpeg kapcsán három sérülékenység került napvilágra.

  8. 4

    A Dell a Storage Managerhez egy fontos frissítést adott ki.

  9. 3

    A BIND-hoz három biztonsági javítás vált elérhetővé.

  10. 4

    A FortiADC egy fontos biztonsági frissítést kapott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség