Rengeteg számítógépet veszélyeztet a Phoenix hiba

​A Phoenix UEFI sebezhetőség miatt rengeteg asztali és hordozható számítógép, valamint szerver szorul frissítésre.
 

A Phoenix májusban adott ki egy biztonsági közleményt, amelyben egy súlyos sebezhetőségre hívta fel a figyelmet a SecureCore UEFI firmware kapcsán. A vállalat közölte, hogy a puffertúlcsordulási hibák előidézésére alkalmas sérülékenységet egy TPM-hez (Trusted Platform Module) kapcsolódó változó nem megfelelő kezelése okozza.
 
A cég már korábban értesítette azokat a vállalatokat, amelyek olyan számítógépeket gyártanak, amik a sebezhető UEFI-vel kerültek piacra. Így mostanra már a legtöbb esetben elérhetővé váltak a firmware frissítéseket.
 
A Phoenix szerint a sérülékenységet azok az UEFI kiadások tartalmazzák, amelyek az Intel processzorok befogására alkalmas alaplapokhoz készülnek. Ebből a szempontból érintettek az Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake és Tiger Lake processzorcsaláddal kompatibilis alaplapok is.
 
A Phoenix UEFI hiba miatt eddig egyebek mellett a következő gyártóknak kellett frissítéseket kiadniuk: Lenovo, Acer, Dell, HP.
 
A Phoenix a firmware frissítések mielőbbi telepítését javasolja, mivel a sebezhetőség kihasználásával akár teljes mértékben átvehetővé válhat az irányítás az érintett számítógépek felett.
 
  1. 4

    A Nessus Network Monitor fejlesztői számos sérülékenységet szüntettek meg.

  2. 3

    Az Apache Hadoop egy biztonsági hiba miatt kapott frissítést.

  3. 3

    A Bootstrap korábbi verzióiban két biztonsági hiba merült fel.

  4. 4

    A Google Chrome heti frissítése négy biztonsági hibajavítást tartalmaz.

  5. 3

    A Zyxel négy biztonsági hibát javított egyes hálózati eszközeiben.

  6. 3

    Az IBM biztonsági javításokat adott ki az AIX-hez.

  7. 3

    Az Envoy fejlesztői több sebezhetőségről is beszámoltak.

  8. 4

    Kilenc biztonsági rés befoltozására nyílt lehetőség az IBM QRadar SIEM esetében.

  9. 4

    Az Edge webböngésző legújabb verziója kilenc biztonsági hibát javít.

  10. 4

    Az ESET egy fontos biztonsági javítást adott ki a védelmi szoftvereihez.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség