The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в прошивках UEFI, позволяющая выполнить код на уровне SMM , opennews (??), 08-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "Уязвимость в прошивках UEFI, позволяющая выполнить код на ур..."  –4 +/
Сообщение от Аноним (58), 09-Ноя-22, 07:44 
> Эксплуатация уявзимостей может быть совершена из операционной системы, используя уязвимые SMI-обработчики (System Management Interrupt), для доступа к которым необходимы права администратора. Атака также может быть проведена при наличии физического доступа на раннем этапе загрузки, на стадии до инициализации операционной системы.

Ужасно. Как все ужасно. Для эксплуатации уязвимости либо права рута, либо физический доступ.

Ржал.

Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в прошивках UEFI, позволяющая выполнить код на ур..."  +/
Сообщение от another_one (ok), 09-Ноя-22, 14:19 
Прочти новость внимательней, два раза. Если не поможет, почитай комменты.
Ответить | Правка | Наверх | Cообщить модератору

148. "Уязвимость в прошивках UEFI, позволяющая выполнить код на ур..."  +/
Сообщение от Заблоченый (?), 10-Ноя-22, 08:13 
Вам не будет смешно, если это сделает обиженный или мотивированный админ ваших серверов?
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

194. "Уязвимость в прошивках UEFI, позволяющая выполнить код на ур..."  +/
Сообщение от Аноним (9), 10-Ноя-22, 21:45 
Будет даже смешнее. Один такой обиженный как раз весной освободится. Очень уж смешное лицо у него было, когда он просил со слезами отозвать заявление. И компания даже пошла ему навстречу: предложила компенсировать потери — всего-то в районе 150kUSD — и решить всё в досудебном порядке. Но оказалось, что таких денег у нищука с роду не водилось, а родственникам на него наплевать.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру