Categorias: Sem categoria

23 vulnerabilidades perigosas encontradas no UEFI de milhões de computadores – sistemas da AMD, Intel, Dell, HP e muitos outros são afetados

Pesquisadores de segurança cibernética da Binarly descobriram mais de duas dúzias de vulnerabilidades no código de firmware UEFI da Insyde Software, que é usado em dispositivos dos principais fabricantes de equipamentos de informática. Estes incluem Intel, AMD, Lenovo, Dell, ASUS, HP, Fujitsu, Siemens, Microsoft, Acer e outros. Existem mais de 25 empresas na lista, observa BleepingComputer.

Fonte da imagem: BleepingComputer

Como os especialistas da Binarly descobriram, a raiz do problema são as falhas de segurança no firmware InsydeH2O UEFI, fornecido pela Insyde Software. 23 vulnerabilidades foram identificadas no código InsydeH2O UEFI que podem afetar milhões de computadores pessoais e laptops. A maioria dessas vulnerabilidades está relacionada ao Modo de Gerenciamento do Sistema (SMM). Eles podem levar à execução de código malicioso com altos direitos de acesso. Todas as 23 vulnerabilidades receberam seus próprios identificadores:

Fonte da imagem: Binário

Especialistas relatam que um cibercriminoso com direitos de administrador, usando falhas de SMM, pode desabilitar muitos dos recursos de segurança de hardware do computador (SecureBoot, Intel BootGuard), instalar malware extremamente resistente no sistema da vítima e também criar backdoors e canais de comunicação ocultos no sistema para roubo de dados confidenciais.

Esquema de ações possíveis após hackear o firmware UEFI. Fonte da imagem: Binário

Os desenvolvedores da Insyde Software já prepararam patches apropriados e publicaram dicas para ajudar a minimizar o risco de exploração de vulnerabilidades. No entanto, deve-se ter em mente que os patches não chegarão imediatamente a todos os dispositivos afetados.

Insyde, Fujitsu e Intel confirmaram vulnerabilidades no firmware UEFI. Rockwell, Supermicro e Toshiba confirmaram que seus dispositivos não são afetados pelo problema acima. Outros fornecedores ainda estão investigando o problema.

avalanche

Postagens recentes

A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

30 minutos atrás

A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

30 minutos atrás

A Apple está criando um agente de IA local para o iPhone que poderá gerenciar aplicativos para o usuário.

A Apple está desenvolvendo um agente de IA que entende as interfaces dos aplicativos e…

2 horas atrás

Roblox impulsionou um crescimento maior na indústria de jogos do que Steam, PlayStation e Fortnite juntos.

No ano passado, a popular plataforma de jogos Roblox, da empresa americana Roblox Corporation, foi…

2 horas atrás

Os assinantes pagos do YouTube Music começaram a ver anúncios, e o Google prometeu investigar.

Assinantes do YouTube Premium relataram que seus alto-falantes Google Home começaram a reproduzir anúncios e…

3 horas atrás

Microsoft: Mudanças na liderança do Xbox não levarão a demissões ou fechamento de estúdios.

Anteriormente, foi anunciado que a divisão Xbox da Microsoft havia passado por mudanças na liderança.…

5 horas atrás