Hlavní navigace

Vysoce závažné chyby v UEFI HP ohrožují milióny počítačů

9. 3. 2022

Sdílet

Základní deska BIOS UEFI Autor: Depositphotos

Výzkumníci z Binarly představili světu 16 objevených zranitelností v implementaci UEFI u počítačů Hewlett-Packard , které mají vysokou závažnost (CVSS od 7,5 po 8,8) a ohrožují milióny počítačů po celém světě. Zahrnují jak desktopové počítače a notebooky, tak systémy typu point-of-sale (PoS) či různé speciální výpočetní uzly.

Chyby vedou k možnosti spouštění privilegovaného kódu útočníkem přímo ve firmwaru, pod úrovní operačního systému. Technicky tak vedou i k možnosti nasazení persistentního zákeřného kódu, který přežívá reinstalace OS a neomezí jej ani různá bezpečnostní řešení (typu EDR či AV), Secure Boot či na virtualizaci založené izolace systému.

Připomeňme, že výzkumníci z Binarly před měsícem odhalili 23 zranitelností v UEFI implementaci od Insyde.

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Příznivec open-source rád píšící i o ne-IT tématech. Odpůrce softwarových patentů a omezování občanských svobod ve prospěch korporací.