- 1 : 2024/06/24(月) 10:20:33.00 ID:9rsNmGPp0
-
Phoenix製「UEFI」に脆弱性 – TPM保護を回避されるおそれ
https://www.security-next.com/158794 - 2 : 2024/06/24(月) 10:20:47.92 ID:9rsNmGPp0
-
パソコンやサーバにおいて起動制御に用いられるPhoenix Technologies製のファームウェア「UEFI(Unified Extensible Firmware Interface)」に脆弱性が明らかとなった。
「CVE-2024-0762」は、「TPM(Trusted Platform Module)」を構成する変数処理のコードに明らかとなった脆弱性で、
バッファオーバーフローが生じるおそれがある。
脆弱性を発見、報告したEclypsiumは、「UEFIcanhazbufferoverflow」と名付けている。Eclypsiumによれば、当初Lenovoの一部機種において脆弱性を発見したが、その後、特定のIntelプロセッサファミリにおいて実行される「Phoenix SecureCore UEFIファームウェア」に影響があることが判明したという。
具体的には「AlderLake」「CoffeeLake」「CometLake」「IceLake」「JasperLake」「KabyLake」「MeteorLake」「RaptorLake」「RocketLake」「TigerLake」などが対象となる。
ローカル環境より脆弱性を悪用すると権限の昇格が可能となり、ファームウェアにバックドアを埋め込まれると、
上位レイヤーで動作するOSなどのセキュリティ対策を回避されるおそれがある。 - 3 : 2024/06/24(月) 10:23:40.73 ID:A5i/Rllv0
-
11意味なしかい
- 4 : 2024/06/24(月) 10:25:06.68 ID:38cm3xkr0
-
ほえにっくす?
- 11 : 2024/06/24(月) 10:32:53.61 ID:oTpMpz1q0
-
>>4
フィーニックスな - 5 : 2024/06/24(月) 10:26:23.90 ID:Rs0EUB/90
-
Ryzenなら大丈夫?(´・ω・`)
- 6 : 2024/06/24(月) 10:27:38.14 ID:co/bIfFo0
-
Windows11がこのUEFIのTPMを使っていた気がするけど、マイクロソフトはどうするんだこれ?
- 7 : 2024/06/24(月) 10:28:33.10 ID:oJUIE2a+0
-
あららら
- 9 : 2024/06/24(月) 10:30:03.50 ID:5g+7Q/3H0
-
これでなんか起きたら内部犯行確定じゃないのか?
- 10 : 2024/06/24(月) 10:31:01.59 ID:lrS9JXZW0
-
BIOSアプデじゃいかんの?
- 13 : 2024/06/24(月) 10:34:13.07 ID:FSp9XILy0
-
>>10
それでいいんだろうけど
BIOSアプデする奴なんてジサカーくらいしかいない - 15 : 2024/06/24(月) 10:35:38.10 ID:oTpMpz1q0
-
>>13
今どき各メーカーのアップデータでやってくれるだろ - 24 : 2024/06/24(月) 10:41:10.06 ID:XrHKm+oP0
-
>>15
業務用NEC・富士通Windows11PCは手動だったな
家庭用は分からん - 25 : 2024/06/24(月) 10:41:27.58 ID:F9/4bEzG0
-
>>13
まともなメーカーならWindowsUpdateで更新される - 28 : 2024/06/24(月) 10:44:36.08 ID:78u+mZmE0
-
>>25
biosを?こわあ… - 30 : 2024/06/24(月) 10:50:28.24 ID:teBGQ18Z0
-
>>25
PanasonicとかWindowsアップデートで降ってくるな - 12 : 2024/06/24(月) 10:33:33.12 ID:u+DDgUBq0
-
Ryzenを使ってる人は、情強
Intelを使ってる人は、情弱
まだわからないの? - 14 : 2024/06/24(月) 10:34:44.11 ID:xH4ZOtih0
-
もうパソコンとかスマホは危ないから持てないな
石器時代が一番安全 - 18 : 2024/06/24(月) 10:36:29.00 ID:uiti8hdx0
-
>>14
と言いながらここに書き込んでるね - 21 : 2024/06/24(月) 10:40:17.33 ID:S79XXbQZ0
-
>>18
石器を使って書いてるんだろ? - 16 : 2024/06/24(月) 10:35:55.20 ID:uaxGHyYD0
-
湖シリーズ全滅かよ
- 17 : 2024/06/24(月) 10:36:04.65 ID:OdaP6xEN0
-
この辺のCPUって
チャイナ製じゃなかったか? - 19 : 2024/06/24(月) 10:39:52.02 ID:kP+hFJvp0
-
OS側から攻撃できるものでもなさそうだしどうでも良さげ
ファームウェアこっそりいじくられてTPMがバイパスされるとかでしょ
ファームウェアいじられてる時点で終わってるのでは - 20 : 2024/06/24(月) 10:39:57.45 ID:hvU9XEgz0
-
>脆弱性の報告を受けたPhoenix Technologiesでは、4月に緩和策をリリースしたと説明。ハードウェアベンダーに確認し、ファームウェアを最新バージョンに更新するよう呼びかけた。
>Eclypsiumは、Lenovoと連携して対応を進め、Lenovoからは5月のアップデートで修正が行われたとしている。
すでに公開されてる最新BIOSで対処できるんじゃね
- 23 : 2024/06/24(月) 10:40:31.53 ID:Qf8OA1vb0
-
うちのパソコンにも入ってますか?
- 26 : 2024/06/24(月) 10:41:36.81 ID:9J2YLANR0
-
全部インテル用だね解散
- 31 : 2024/06/24(月) 10:50:32.84 ID:VEPxqSts0
-
/sys/firmware/efi があればUEFIだって、なければBaios
コメント