The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, позволяющие выполнить код на уровне SMM, opennews (??), 08-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


113. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Анонн (?), 08-Фев-22, 13:31 
Это при условии что Intel Boot Guard работает без ошибок.
Что не всегда так: CVE-2021-3453, CVE-2020-8705, CVE-2017-5722.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

118. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +1 +/
Сообщение от Аноним (86), 08-Фев-22, 13:52 
CVE-2021-3453:
Some Lenovo Notebook, ThinkPad, and Lenovo Desktop systems have BIOS modules unprotected by Intel Boot Guard

Это считай производитель отключил бутгард. Не покупать бажные модели производителя.

CVE-2020-8705:
Insecure default initialization of resource in Intel(R) Boot Guard in Intel(R) CSME versions before 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45 and 14.5.25, Intel(R) TXE versions before 3.1.80 and 4.0.30, Intel(R) SPS versions before E5_04.01.04.400, E3_04.01.04.200, SoC-X_04.00.04.200 and SoC-A_04.00.04.300 may allow an unauthenticated user to potentially enable escalation of privileges via physical access.

CVE-2017-5722:
Incorrect policy enforcement in system firmware for Intel NUC7i3BNK, NUC7i3BNH, NUC7i5BNK, NUC7i5BNH, NUC7i7BNH versions BN0049 and below allows attackers with local or physical access to bypass enforcement of integrity protections via manipulation of firmware storage.

Эти не страшно, удаленно bootkit в UEFI тебе не закинут.


В общем Intel Boot Guard + UEFI Secure Boot - защищают, Integrity дают, верификацию зпри загрузке - проводят!

Ответить | Правка | Наверх | Cообщить модератору

127. "Уязвимости в UEFI-прошивках на базе фреймворка InsydeH2O, по..."  +/
Сообщение от Аноним (56), 08-Фев-22, 14:17 
> Intel Boot Guard ... без возможности отключения.
> Это считай производитель отключил бутгард.

Ты уж определись!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру