A empresa AMD anunciou o trabalho que visa eliminar a vulnerabilidade Chamada SMM (CVE-2020-12890), cujo uso permite que você assuma o controle da interface UEFI e execute a execução de código no nível do Modo de Gerenciamento do Sistema.
Um ataque usando esta vulnerabilidade requer acesso físico ao sistema com direitos de administrador. A exploração bem-sucedida da vulnerabilidade fornece acesso à interface AGESA (AMD Generic Encapsulated Software Architecture) para execução adicional de código arbitrário que não pode ser detectado no sistema operacional.
Segundo relatos, a vulnerabilidade foi descoberta no código que faz parte do UEFI e é executado no modo SMM (Ring-2), que é de alta prioridade e tem acesso ilimitado à memória do sistema. A vulnerabilidade pode fazer parte de um ataque no qual os invasores a usam para ignorar o modo de inicialização segura UEFI Secure Boot e injetar código malicioso invisível ao sistema no SPI Flash.
A mensagem diz que a vulnerabilidade é causada por um erro no código SMM. Sua exploração pode permitir que invasores gravem dados arbitrários na SMRAM interna e os executem como código com direitos SMM. A vulnerabilidade afeta algumas APUs (AMD Fusion) para sistemas embarcados e de usuário, lançadas entre 2016 e 2019.
Atualmente, os desenvolvedores da AMD já passaram o firmware atualizado para os fabricantes de placas-mãe, nos quais o problema mencionado foi resolvido. Até o final deste mês, o firmware atualizado será entregue a todos os fabricantes de placas-mãe cujos produtos são afetados pela vulnerabilidade.
Por enquanto, analistas e investidores estão se perguntando como o serviço gratuito de inteligência da…
A caminho do lançamento, o jogo de tiro pós-apocalíptico de mundo aberto S.T.A.L.K.E.R. 2: Heart…
O preço do Bitcoin tem crescido continuamente há vários dias desde o final das eleições…
Autoridades policiais americanas notificaram autoridades e criminologistas de que os iPhones apreendidos de detidos e…
Vários administradores de sistema reclamaram no fórum do Reddit que os sistemas no Windows Server…
Jogado no pc A Reflector Entertainment anunciou Unknown 9 como um universo de mídia que…