Phoenix製UEFIに脆弱性 多くのPCやサーバーに影響か

サムネイル
1 : 2024/06/24(月) 10:20:33.00 ID:9rsNmGPp0

Phoenix製「UEFI」に脆弱性 – TPM保護を回避されるおそれ
https://www.security-next.com/158794

2 : 2024/06/24(月) 10:20:47.92 ID:9rsNmGPp0
パソコンやサーバにおいて起動制御に用いられるPhoenix Technologies製のファームウェア「UEFI(Unified Extensible Firmware Interface)」に脆弱性が明らかとなった。

「CVE-2024-0762」は、「TPM(Trusted Platform Module)」を構成する変数処理のコードに明らかとなった脆弱性で、
バッファオーバーフローが生じるおそれがある。
脆弱性を発見、報告したEclypsiumは、「UEFIcanhazbufferoverflow」と名付けている。

Eclypsiumによれば、当初Lenovoの一部機種において脆弱性を発見したが、その後、特定のIntelプロセッサファミリにおいて実行される「Phoenix SecureCore UEFIファームウェア」に影響があることが判明したという。

具体的には「AlderLake」「CoffeeLake」「CometLake」「IceLake」「JasperLake」「KabyLake」「MeteorLake」「RaptorLake」「RocketLake」「TigerLake」などが対象となる。

ローカル環境より脆弱性を悪用すると権限の昇格が可能となり、ファームウェアにバックドアを埋め込まれると、
上位レイヤーで動作するOSなどのセキュリティ対策を回避されるおそれがある。

3 : 2024/06/24(月) 10:23:40.73 ID:A5i/Rllv0
11意味なしかい
4 : 2024/06/24(月) 10:25:06.68 ID:38cm3xkr0
ほえにっくす?
11 : 2024/06/24(月) 10:32:53.61 ID:oTpMpz1q0
>>4
フィーニックスな
5 : 2024/06/24(月) 10:26:23.90 ID:Rs0EUB/90
Ryzenなら大丈夫?(´・ω・`)
6 : 2024/06/24(月) 10:27:38.14 ID:co/bIfFo0
Windows11がこのUEFIのTPMを使っていた気がするけど、マイクロソフトはどうするんだこれ?
7 : 2024/06/24(月) 10:28:33.10 ID:oJUIE2a+0
あららら
9 : 2024/06/24(月) 10:30:03.50 ID:5g+7Q/3H0
これでなんか起きたら内部犯行確定じゃないのか?
10 : 2024/06/24(月) 10:31:01.59 ID:lrS9JXZW0
BIOSアプデじゃいかんの?
13 : 2024/06/24(月) 10:34:13.07 ID:FSp9XILy0
>>10
それでいいんだろうけど
BIOSアプデする奴なんてジサカーくらいしかいない
15 : 2024/06/24(月) 10:35:38.10 ID:oTpMpz1q0
>>13
今どき各メーカーのアップデータでやってくれるだろ
24 : 2024/06/24(月) 10:41:10.06 ID:XrHKm+oP0
>>15
業務用NEC・富士通Windows11PCは手動だったな
家庭用は分からん
25 : 2024/06/24(月) 10:41:27.58 ID:F9/4bEzG0
>>13
まともなメーカーならWindowsUpdateで更新される
28 : 2024/06/24(月) 10:44:36.08 ID:78u+mZmE0
>>25
biosを?こわあ…
30 : 2024/06/24(月) 10:50:28.24 ID:teBGQ18Z0
>>25
PanasonicとかWindowsアップデートで降ってくるな
12 : 2024/06/24(月) 10:33:33.12 ID:u+DDgUBq0
Ryzenを使ってる人は、情強
Intelを使ってる人は、情弱
まだわからないの?
14 : 2024/06/24(月) 10:34:44.11 ID:xH4ZOtih0
もうパソコンとかスマホは危ないから持てないな
石器時代が一番安全
18 : 2024/06/24(月) 10:36:29.00 ID:uiti8hdx0
>>14
と言いながらここに書き込んでるね
21 : 2024/06/24(月) 10:40:17.33 ID:S79XXbQZ0
>>18
石器を使って書いてるんだろ?
16 : 2024/06/24(月) 10:35:55.20 ID:uaxGHyYD0
湖シリーズ全滅かよ
17 : 2024/06/24(月) 10:36:04.65 ID:OdaP6xEN0
この辺のCPUって
チャイナ製じゃなかったか?
19 : 2024/06/24(月) 10:39:52.02 ID:kP+hFJvp0
OS側から攻撃できるものでもなさそうだしどうでも良さげ
ファームウェアこっそりいじくられてTPMがバイパスされるとかでしょ
ファームウェアいじられてる時点で終わってるのでは
20 : 2024/06/24(月) 10:39:57.45 ID:hvU9XEgz0
>脆弱性の報告を受けたPhoenix Technologiesでは、4月に緩和策をリリースしたと説明。ハードウェアベンダーに確認し、ファームウェアを最新バージョンに更新するよう呼びかけた。

>Eclypsiumは、Lenovoと連携して対応を進め、Lenovoからは5月のアップデートで修正が行われたとしている。

すでに公開されてる最新BIOSで対処できるんじゃね

23 : 2024/06/24(月) 10:40:31.53 ID:Qf8OA1vb0
うちのパソコンにも入ってますか?
26 : 2024/06/24(月) 10:41:36.81 ID:9J2YLANR0
全部インテル用だね解散
31 : 2024/06/24(月) 10:50:32.84 ID:VEPxqSts0
/sys/firmware/efi があればUEFIだって、なければBaios

コメント

タイトルとURLをコピーしました