Súlyos sebezhetőséget találtak az egyik legelterjedtebb BIOS-ban
Egy biztonsági cég a héten jelentette be, hogy egy rendkívül súlyos sebezhetőségre sikerült lelnie az egyik legelterjedtebb BIOS kódjában. A Phoenix által készített UEFI firmware sebezhetőségét kihasználva vírusok és hackerek könnyedén átvehetik a hiba által érintett gépek feletti teljes ellenőrzést is . A "UEFIcanhazbufferoverflow"-nak elnevezett sebezhetőség ugyanis egy puffertúlcsordulási hiba kiváltására ad lehetőséget az említett UEFI BIOS-ok "GetVariable" nevű függvényében. A hiba kihasználásával rosszindulatú kódok maga az UEFI szintjén hajthatnak végre tetszőleges műveleteket, ami egyben azt is jelenti, hogy elrejtőzhetnek a hagyományos vírusirtók legtöbbje elől, és eltávolításuk is szinte lehetetlenné válhat a BIOS chip, illetve az alaplap fizikai cseréje nélkül.
- Hirdetés -