BIOS Güvenlik Güncellemeleri: Kötü amaçlı kod saldırılarına karşı savunmasız olan HP bilgisayarlar

bencede

New member
Saldırganlar, diğerleri arasında HP EliteBook, EliteDesk ve ZBook iş modellerine saldırabilir. Saldırılar başarılı olursa, en kötü ihtimalle kötü amaçlı kod sistemlere girebilir.


Bunu önlemek için, geliştiriciler birçok model için güncellenmiş BIOS sürümleri yayınladılar. HP, etkilenen aygıtları ve onarılan sürümleri bir uyarı mesajında listeler. Kötü amaçlı kod saldırılarına ek olarak, DoS saldırıları da mümkündür. Ayrıca bilgi sızdırılmış olabilir. Kapatılan güvenlik açıklarının (CVE-2022-27539, CVE-2022-27541, CVE-2022-43777, CVE-2022-43778) tümü tehdit düzeyindedir”yüksek” sınıflandırılmış.

Bunlar, kontrol süresinden kullanım süresine kadar olan güvenlik açıklarıdır. Bu durumda, saldırganlar daha sonra bir virüs tarayıcısı tarafından kötü amaçlı kod yürütmek için gerçekten kontrol edilen dosyaları manipüle edebilir. Bunun bu durumda gerçekte nasıl olabileceği henüz bilinmiyor.


(İtibaren)



Haberin Sonu
 
Üst