Мы в Telegram
Добавить новость

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Intel, AMD, Microsoft and others could be at risk if UEFI flaw is left unpatched

 Intel, AMD, Microsoft and others could be at risk if UEFI flaw is left unpatched

So much for it being safer than legacy BIOS.

Researchers at Binarly, a firmware protection company that looks into software vulnerabilities, has just found major flaws in the InsydeH2O UEFI firmware that could allow remote attackers admin privileges through the interface.

InsydeH2O's UEFI is the preferred boot software interface used by Microsoft, Intel, AMD, Lenovo, Asus, HP, and many other well known hardware vendors, as an alternative to legacy BIOS modes for booting up your machine.

Intel, one of the companies that's confirmed it's been affected, announced a while back that it planned to completely replace BIOS by 2020, which it did. Along with many other OEMs, the UEFI firmware was favoured due to its many advantages, including the ability to boot from larger drives, a slicker settings UI, and speedier boot times. One of the main benefits was is its ability to SecureBoot. 

For that reason, UEFI has been widely considered the safer boot option.

As Bleeping Computer highlights, the vulnerability discovered could allow attackers to gain admin privileges, and exploit the target PC in a few ways. These include the ability to invalidate hardware security features such as SecureBoot and Intel BootGuard, install persistent software that's hard to detect and erase, as well as create backdoors and communications channels to rob users of their personal data.

Altogether, 23 flaws were detected. Ten of these could allow some nasty so-and-so privilege escalation ability, twelve could have them exploiting your PC through memory corruption flaws in System Management Mode (SMM), and one is a memory corruption vulnerability inside the Driver eXecution Environment (DXE).

Your next machine

(Image credit: Future)

Best gaming PC: the top pre-built machines from the pros
Best gaming laptop: perfect notebooks for mobile gaming

Three of the flaws are even rated a 9.8 on the severity scale, which sounds... well, not great. But don't panic, it's getting sorted. It might involve some BIOS flashing at a later date, however.

“The root cause of the problem was found in the reference code associated with InsydeH2O firmware framework code,” the Binarly report states. But Insyde has rolled out updates to address the issue. OEMs will have to adopt the changes to ensure their machines are booting safely from now, but it could take some time for the changes to reach the public.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Более 1500 участников отрядов Поморья отправятся в юбилейное трудовое лето



Мир

Скидки по поводу и без от Mirihi Island Resort






Новости 24 часа

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!



Game News

Моя Говорящая Кошка 3.2



Москва

В Пскове открылся Всероссийский фестиваль имени Михаила Гривского



News Every Day

Kai Havertz’s fiancee Sophia stuns in see-through outfit on hen weekend as fans say Arsenal star is ‘so lucky’



Блоги

«Школа вожатых» прошла в школе №7 в Реутове



Москва

Свыше 800 кустарников высадили в поселении Луневское в Химках



Александр Градский

Суд отказал детям Градского в аресте имущества вдовы покойного мэтра



Москва

Румынка Санду издевается: самолёту с участниками московского съезда не дали сесть в Кишинёве



Уимблдон

Рафаэль Надаль пропустит Уимблдон ради подготовки к Олимпиаде



Москва

Попурри мелодий и дух патриотизма: военный оркестр в парке «Кузьминки» отметил День России



Магнит

«Магнит» планирует строительство нового склада в Ленобласти



Симферополь

Музыкально-поэтический вечер «Жизнь не кончена, песня не спета»



Москва

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу



Москва

Собянин: Объем закупок у малого бизнеса с 2024 года составил почти 227 миллиардов



Москва

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

Умер актер Игорь Меркулов, снимавшийся в фильме «Следствие ведут знатоки»

Попурри мелодий и дух патриотизма: военный оркестр в парке «Кузьминки» отметил День России

Финляндия направит РФ ноту в связи с подозрениями в нарушении границ самолетами

В Казани начались тестовые полеты импортозамещенного самолета Ту-214


Москва

Алекс Анохин: возможность вместе пройти через страницы нашей истории






Rss.plus

Владимир Путин сенсационно получил ключевое признание от Н А Т О.

Социальные и ESG-проекты ГПМ Радио названы лучшими в России

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

Автопробег в честь Дня России прошел в Ленинском округе

Moscow.media
Москва

Собянин: Москвичи взяли четыре медали на международной олимпиаде по биологии



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Денис Мацуев

Сыграть свою лучшую игру. Денис Мацуев рассказал, где искать гениев




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

ЕВРО-2024: большой футбол ждет слушателей «Авторадио»

Баскетболисты пойдут кругами // Единая лига ВТБ пересмотрела формат проведения чемпионата

Резидент «Инсайт Люди» Дмитрий Зубов 12 июня установил мировой рекорд по чеканке мяча в «Лахта Центре»


WTA

Блинкова вылетела с турнира WTA в Хертогенбосхе



Новости Крыма на Sevpoisk.ru


Киев

США обязаны передать Киеву "эскадрильи истребителей", заявил Зеленский



Частные объявления в Вашем городе, в Вашем регионе и в России