Категория > Новости > Intel патчит уязвимость в SPI Flash, через которую можно удалить или подменить BIOS/UEFI - «Новости»
Intel патчит уязвимость в SPI Flash, через которую можно удалить или подменить BIOS/UEFI - «Новости»17-04-2018, 11:00. Автор: Андрон |
Стало известно, что в начале текущего месяца разработчики Intel представили исправления для уязвимости CVE-2017-5703, получившей 7,9 балла по шкале CVSS:3.0. Баг был найден самим специалистами компании и позволяет влиять на работу SPI Flash, что чревато крайне неприятными последствиями. По словам специалистов Lenovo, которые уже распространяют исправления Intel для своих продуктов, уязвимость позволяет локальному атакующему отключить обновления BIOS/UEFI на уязвимом устройстве или выборочно повредить или стереть определенные части прошивки. Второй вариант эксплуатации проблемы, наиболее вероятно, приведет к сбою и возникновению неисправности, однако в некоторых случаях таким способом можно добиться выполнения произвольного кода, то есть прошивка может стать вредоносной. По данным Intel, уязвимость представляет угрозу для следующих процессоров:
Intel сообщает, что уже предоставила исправления в распоряжение производителей ПК и материнских плат. Перейти обратно к новости |