検索
ホームページハードウェアチュートリアルハードウェアニュースLenovo が 5 月にパッチを発行、Phoenix UEFI ファームウェアの脆弱性が明らかに:数百の Intel PC CPU モデルに影響

6 月 21 日のこのサイトのニュースによると、Phoenix SecureCore UEFI ファームウェアがセキュリティ上の脆弱性にさらされ、数百台の Intel CPU デバイスに影響を及ぼし、Lenovo はこの脆弱性を修正するための新しいファームウェア アップデートをリリースしました。

联想 5 月已发补丁,Phoenix UEFI 固件漏洞披露:影响数百款英特尔 PC CPU 型号

このサイトは、脆弱性追跡番号が「UEFICANHAZBUFFEROVERFLOW」として知られる CVE-2024-0762 であることをレポートから知りました。これは、Phoenix UEFI ファームウェアのトラステッド プラットフォーム モジュール (TPM) 構成に存在し、バッファ エリア オーバーフローの脆弱性です。脆弱なデバイス上で任意のコードを実行するために悪用される可能性があります。

この脆弱性は、Lenovo ThinkPad X1 Carbon 第 7 世代および X1 Yoga 第 4 世代デバイスの脆弱性を発見した Eclypsium によって発見され、その後、この脆弱性が次の Intel CPU の SecureCore ファームウェアに影響を与えることを Phoenix に確認しました:

Alder Lake

Coffee Lake

Comet Lake

Ice Lake

Jasper Lake

Kaby Lake

Meteor Lake

Raptor Lake

Rocket Lake

Tiger Lake

この脆弱性は、これを使用している Intel CPU が多数であるために発生する可能性があります。ファームウェア Lenovo、Dell、Acer、HP の数百のモデルに影響します。

Eclypsium は、発見した脆弱性は Phoenix SecureCore ファームウェアのシステム管理モード (SMM) サブシステムのバッファ オーバーフローであり、攻撃者が隣接するメモリを上書きできると述べています。

メモリが正しいデータで上書きされると、攻撃者が権限を昇格し、ファームウェアでコード実行機能を獲得し、ブート キット マルウェアをインストールする可能性があります。

フェニックスは4月に警告を発し、レノボは5月に150以上の異なるモデルの脆弱性を修正した新しいファームウェアをリリースしましたが、他のメーカーはまだ修正を完全にフォローアップしていません。

以上がLenovo が 5 月にパッチを発行、Phoenix UEFI ファームウェアの脆弱性が明らかに:数百の Intel PC CPU モデルに影響の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
今週のブラックフライデー中に買い物をすることをお勧めするすべての最高のPS5コントローラー今週のブラックフライデー中に買い物をすることをお勧めするすべての最高のPS5コントローラーApr 12, 2025 am 09:02 AM

最高のPS5コントローラーは、全体的な選択に関して他のプラットフォームほど豊富ではありません。それは明らかに少し残念ですが、利用できるものはまだ絶対に見る価値があります - 特にあなたがデュアルセンスの代替品の市場にいる場合

この2本指のトリックを使用して、iPhoneでより速く選択しますこの2本指のトリックを使用して、iPhoneでより速く選択しますApr 12, 2025 am 12:53 AM

iPhoneには、アプリとの対話方法を強化できる複数のタッチとジェスチャー機能があります。ピンチやズームのようなものもあれば、第二の性質と見なされるほどよく知られていますが、私たちが説明しようとしているように、それほど明白ではありません。

Macのボリュームと輝度をより正確に調整する方法Macのボリュームと輝度をより正確に調整する方法Apr 11, 2025 pm 09:01 PM

ファンクションキーの一番上の行を持つMacには、Appleには段階的な増分で調整を行うために使用できるボリュームと輝度コントロールが含まれています。ただし、これらの設定に対してより細かい調整を行いたい場合があります

2025年にプレイするのに最適なJRPG2025年にプレイするのに最適なJRPGApr 11, 2025 am 11:39 AM

2025年の最高のJRPG(日本のロールプレイングゲーム)は、劇場ストーリーテリングと活気に満ちたアンサンブルキャストを使用して、コントローラーを下に置いた後もずっと私たちと一緒にいる強力な体験を織ります。

最高のホラーゲーム:2025年にプレイする最も恐ろしいタイトル最高のホラーゲーム:2025年にプレイする最も恐ろしいタイトルApr 11, 2025 am 11:09 AM

2025年の最高のホラーゲームは、プレイするのに最も心地よいものではないかもしれませんが、アドレナリンを急ぐことが保証されています。最近、ホラーゲームのジャンルに素晴らしい追加がありました。アラン・ウェイク2、バイオハザード4レマック

2025年のベストアサシン’のクリードゲーム:すべてのシリーズエントリがランク付けされています2025年のベストアサシン’のクリードゲーム:すべてのシリーズエントリがランク付けされていますApr 11, 2025 am 10:42 AM

最高の暗殺者のクリードゲームは、2025年にまだ維持され、歴史的な陰謀とステルスに焦点を当てたアクションの山を組み合わせています。そして、このシリーズは長年にわたって多くの変化を経験してきましたが、それはまだ周りの最大の名前の1つであり、たくさんあります

最高のクロスプレイゲーム2025:クロスプラットフォームの友達とのトップタイトル最高のクロスプレイゲーム2025:クロスプラットフォームの友達とのトップタイトルApr 11, 2025 am 09:41 AM

2025年の最高のクロスプレイゲームは、どこでプレイしているかに関係なく、すべての友人と簡単にプレイできます。彼らはまた、最初からやり直さずに別のプラットフォームであなたのゲームを拾うのに役立ち、彼らは一緒に遊ぶことを示しています

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

SublimeText3 Linux 新バージョン

SublimeText3 Linux 新バージョン

SublimeText3 Linux 最新バージョン

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

EditPlus 中国語クラック版

EditPlus 中国語クラック版

サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません