ITちゃんねる

仕事に役立つIT関連の最新ニュース

Intel CPUを搭載したPCのUEFIファームウェアに脆弱性、確認と更新を

Intel CPUを搭載したPCのUEFIファームウェアに脆弱性、確認と更新を

サイバーセキュリティ企業のEclypsiumは6月20日(米国時間)、「UEFIcanhazbufferoverflow: Widespread Impact from Vulnerability in Popular PC and Server Firmware – Eclypsium|Supply Chain Security for the Modern Enterprise」において、複数のIntel Coreデスクトップおよびモバイルプロセッサファミリー上で動作するPhoenix SecureCoreのUEFIファームウェアから脆弱性を発見したと報じた。この脆弱性を悪用されると、ローカルの攻撃者に権限の昇格およびUEFIファームウェア内で悪意のあるコードを実行される可能性がある。