Categories: Technology

Todos os “Lakes”: várias CPUs da Intel estão vulneráveis ​​a esta falha de firmware

Uma falha grave no firmware de vários atrasos da Intel foi encontrado pela empresa de segurança Eclypsium. Basicamente, uma falha relacionada à 6ª geração de CPUs Skylake até a 14ª geração dos Lago Raptor – em termos práticos, todos os “Lagos”.

Segundo o relato, a brecha – chamada “UEFI CanHazBufferOverflow” – permite que hackers ganhem o controle das máquinas equipadas com as CPUs afetadas e, com isso, utilizem esse acesso para diversos crimes cibernéticos. Felizmente, parece que ela já foi notificada pela Intel, que solicitou uma atualização de BIOS que impede que a vulnerabilidade seja explorada.

Veja também









Curiosidade
24 de junho










Curiosidade
20 de junho


UEFI CanHazBufferOverflow: entenda os riscos

A falha apontada tem uma forma de exploração bastante simplificada, permitindo que o invasor se encontre por meio de varreduras simples de rede. Uma vez ciente de que a vítima usa um processador afetado por ela, o hacker envia um pacote malicioso para o dispositivo vulnerável, explorando o que se convém chamar de “estouro de buffer no firmware UEFI”.
Esse pacote executa um código malicioso, enganando o sistema, que “pensa” tratar-se de um acesso original.

Uma vez dentro da máquina, basta que o hacker remova as diretrizes de segurança e instale malwares de execução de código, tomando efetivamente o controle do equipamento afetado por completo. A partir daí, ele consegue fazer o que bem entender, desde encontrar senhas e arquivos sigilosos armazenados até usar sua máquina como vetor para transmitir mais ataques.

Segundo a Intel e o Eclypsium, uma atualização foi lançada recentemente aos usuários de todas as CPUs impactadas. Essa atualização altera o BIOS, efetivamente tapando o “buraco” quando a falha permite ser explorada.

A própria Eclypsium, após alinhamento com a Intel, divulgou a falha e incluiu todos os detalhes técnicos, mantendo a recomendação de atualização de firmwares para evitar problemas. Nem ela, nem a Intel comentaram se houve algum caso em que a vulnerabilidade tenha sido explorada.

admin

Share
Published by
admin

Recent Posts

Como mudar o toque do FaceTime no Mac

Engana-se quem pensa que só é possível mudar o toque de chamada fazer Facetime sem…

1 min ago

Comitê do Oscar da França aumenta tamanho e mandato após anatomia de rejeição no outono

FrançaO comitê do Oscar, que seleciona as inscrições do país para a categoria de melhor…

11 mins ago

Waydroid: emulador de Android pode ser integrado ao Steam em breve

Apesar de existirem diversas formas de emular o Android e o iOS no PC, parece…

13 mins ago

Como viagens ao espaço encurtam os reflexos dos astronautas

Como viagens ao espaço encurtam os astronautas - CanaltechCanaltech - Notícias de Tecnologia, Ciência e…

24 mins ago

Indústria do Reino Unido acolhe novo governo, mas expõe “questões urgentes”

A indústria do entretenimento do Reino Unido respondeu à vitória esmagadora do Partido Trabalhista nas…

33 mins ago

KFSH&RC Alcança Notável Taxa de Sobrevivência de 98% em 400 Cirurgias Cardíacas Robóticas

RIADE, Arábia Saudita, 5 de julho de 2024 (GLOBE NEWSWIRE) — O King Faisal Specialist…

34 mins ago