ITちゃんねる

仕事に役立つIT業界の最新ニュース

DellやHPE製品に影響、複数のUEFIに高い特権で任意コード実行の脆弱性

DellやHPE製品に影響、複数のUEFIに高い特権で任意コード実行の脆弱性

JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は11月9日、「JVNVU#96604488: 複数のUEFI実装における競合状態に関する脆弱性」において、複数のユニファイド・エクステンシブル・ファームウェア・インタフェース(UEFI: Unified Extensible Firmware Interface)実装に脆弱性が存在すると伝えた。脆弱性が悪用されると、攻撃者によって高い特権で任意のコードが実行される危険性があるとされており、注意が必要。