Nhiều mẫu PC và máy chủ sử dụng CPU Intel gặp phải lỗ hổng nghiêm trọng

Buzz

Các câu hỏi thường gặp

1.

CVE-2024-0762 là lỗ hổng gì và ảnh hưởng như thế nào đến thiết bị?

CVE-2024-0762 là một lỗ hổng leo thang đặc quyền và thực thi mã trong firmware Phoenix SecureCore UEFI, ảnh hưởng đến hàng trăm mẫu PC và máy chủ sử dụng CPU Intel, cho phép kẻ tấn công có thể chiếm quyền kiểm soát thiết bị.
2.

Ai là đơn vị phát hiện lỗ hổng CVE-2024-0762 và cách lỗ hổng này có thể bị khai thác?

Lỗ hổng CVE-2024-0762 được phát hiện bởi hệ thống phân tích tự động của Eclypsium. Kẻ tấn công có thể khai thác lỗ hổng này để thực thi mã tùy ý và tăng quyền hạn thông qua firmware UEFI.
3.

Các nhà sản xuất nào đã chịu ảnh hưởng từ lỗ hổng CVE-2024-0762 và họ đã có biện pháp khắc phục nào chưa?

Các nhà sản xuất như Lenovo, Acer, Dell và HP đều bị ảnh hưởng. Phoenix Technologies đã phát hành bản vá cho lỗ hổng này và các nhà sản xuất đang triển khai bản vá cho thiết bị của họ.
4.

Lỗ hổng CVE-2024-0762 có thể bị khai thác bởi những mối đe dọa nào?

Lỗ hổng này có thể bị khai thác bởi các mối đe dọa như rootkit Black Lotus UEFI, cho phép kẻ tấn công duy trì quyền kiểm soát lâu dài trên thiết bị.