BIOS 결함으로 Intel, Lenovo 및 기타 많은 기업이 위험에 노출됨

  • 보안 전문가가 해커가 조용히 하드웨어에 액세스하고 맬웨어에 감염시키고 중요한 데이터를 훔칠 수 있는 컴퓨터 하드웨어의 결함을 발견했습니다.
  • 이러한 결함은 컴퓨터 부팅을 준비하는 BIOS(기본 입출력 시스템) 펌웨어에 있습니다.
  • 펌웨어 인증을 우회할 수 있는 주요 BIOS 보안 결함은 해커가 PC를 제어할 수 있음을 의미합니다.
BIOS 버그 Windows 10

Lenovo, Intel 및 기타 PC를 사용하는 Windows 사용자는 방해하는 BIOS 취약점이 있다는 소식을 좋아하지 않을 것입니다.

대상 시스템의 완전한 관리 제어를 얻기 위해 악용될 수 있는 결함은 펌웨어 보호 회사인 Binarly에 의해 발견되었습니다.

회사는 Intel, AMD 및 Lenovo와 같은 최고급 OEM을 포함하여 24개 이상의 하드웨어 제조업체가 영향을 받는다고 주장합니다.

영향력이 큰 결함

UEFI는 모든 최신 PC의 기본 계층인 Unified Extensible Firmware Interface의 약자입니다.

네트워크를 통한 통신을 포함하여 장치가 서로 상호 작용할 수 있는 표준화된 방법을 제공합니다. 또한 관리자는 프린터, 웹캠 등과 같은 다양한 장치의 구성을 관리할 수 있습니다.

당신은 쉽게 BIOS 문제 수정 특히 우리의 훌륭한 가이드와 함께 시작하는 동안.

Insyde의 UEFI 펌웨어는 공격자가 원격 액세스를 유지하면서 컴퓨터를 완전히 제어할 수 있는 23개의 결함에 취약합니다. 이러한 취약점은 치명적 결함과 영향력이 큰 결함으로 분류됩니다.

스물세 가지 심각한 결점

이러한 취약성 중 23개는 위험 또는 높은 심각도로 분류되었으며 악의적인 행위자가 키로깅 공격, 시스템 정보 누출 또는 완전한 물리적 공격을 포함한 다양한 방법으로 엔드포인트에 액세스 입장.

23개의 결함은 다음과 같이 추적됩니다: CVE-2020-27339, CVE-2020-5953, CVE-2021-33625, CVE-2021-33626, CVE-2021-33627, CVE-2021-418327, CVE-418321 -2021-41839, CVE-2021-41840, CVE-2021-41841, CVE-2021-42059, CVE-2021-42060, CVE-2021-42113, CVE-2021-42554, CVE-2021-43323, CVE-2021-43522, CVE-2021-436292, CVE-2021-436215 2021-45970, CVE-2021-45971, CVE-2022-24030, CVE-2022-24031, CVE-2022-24069.

이 3개는 10점 만점에 9.8점으로 높은 영향을 미치는 것으로 분류됩니다. CVE-2021-45969, CVE-2021-45970 및 CVE-2021-45971

문제의 근본 원인은 InsydeH2O 펌웨어 프레임워크 코드와 관련된 참조 코드에서 발견되었습니다. 앞서 언급한 모든 공급업체(25개 이상)는 Insyde 기반 펌웨어 SDK를 사용하여 (UEFI) 펌웨어를 개발했습니다.

문제를 해결하기 위한 패치

Insyde의 보안 연구원은 Intel 프로세서의 일부 펌웨어에 매우 심각한 보안 결함이 있음을 발견했습니다.

보안 패치는 좋은 것이지만 항상 충분히 빨리 릴리스되지는 않습니다. Insyde는 이 문제를 해결하는 데 도움이 되는 펌웨어 패치를 출시했지만 이제 OEM에서 이를 수락하고 영향을 받는 제품에 출시해야 하며 시간이 걸릴 수 있습니다.

즉, 오늘 PC용 패치를 받을 수 있지만 내일까지는 작동하지 않을 수 있습니다. 또한 일상적으로 사용하는 다른 소프트웨어에 대한 패치도 설치하지 않으면 PC를 설치한 후 PC가 작동하지 않을 수 있습니다.

일부 OEM도 아직 영향을 받았는지 확인하지 않았으므로 시간이 걸릴 것입니다. 당신은 또한 수 BIOS 업데이트 당신이 아직하지 않았다면 쉽게.

PC가 BIOS 결함의 영향을 받았습니까? 아래 댓글 섹션에 알려주십시오.

FIX: Windows 10 컴퓨터의 HTTP 오류 400

FIX: Windows 10 컴퓨터의 HTTP 오류 400잡집

HTTP 코드는 브라우저와 같은 클라이언트가 요청할 때 서버에서 보냅니다. HTTP 오류 코드 400 Bad Request는 클라이언트 오류이며, 서버는 기본적으로 계속하지 않을 것이라고 말합니다.검색하면 비슷한 기사를 찾을 수 있습니다. HTTP 오류 우리 웹사이트에. 우리의 완전한 가이드를 찾으십시오 PC 문제 해결 섹션. 현재 브라우저로 어려움을...

더 읽어보기
다잉 라이트 2: Steam API 오류를 초기화할 수 없음 [수정됨]

다잉 라이트 2: Steam API 오류를 초기화할 수 없음 [수정됨]잡집

Steam에서 Dying Light 2 Stay Human을 즐기는 것도 운이 나쁘면 성가신 오류가 발생할 수 있습니다.당신이 얻을 경우 당황하지 마십시오 Steam API를 초기화할 수 없습니다 오류를 수정하기 위해 수행해야 하는 작업을 정확히 보여 드리겠습니다.이 솔루션은 효과적이고 시간이 몇 분밖에 걸리지 않으므로 작업에 투입하고 게임 기능을 복...

더 읽어보기
서버 메시지 블록 1은 더 이상 기본적으로 Windows 11 Home의 일부가 아닙니다.

서버 메시지 블록 1은 더 이상 기본적으로 Windows 11 Home의 일부가 아닙니다.잡집

Redmond에 기반을 둔 거대 기술 기업은 SMB1이 기본적으로 더 이상 Windows 11 Home의 일부가 되지 않을 것이라고 발표했습니다.SBM1 클라이언트는 SMB1 이외의 지원 없이 레거시 기계에 연결해야 하는 시스템의 경우 Windows 11에서 계속 액세스할 수 있습니다.Microsoft는 사용자 경험을 완전히 파괴한 여러 문제로 인해 ...

더 읽어보기