PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Descobertas novas vulnerabilidades UEFI que afectam produtos de várias marcas
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Descobertas novas vulnerabilidades UEFI que afectam produtos de várias marcas
NotíciasSegurança

Descobertas novas vulnerabilidades UEFI que afectam produtos de várias marcas

Pedro Tróia
Publicado em 3 de Fevereiro, 2022
Tempo de leitura: 2 min
BIOS
Foto Artiom Vallat - Unsplash

Uma equipa da empresa de segurança Binarly descobriu nada mais que 23 novas vulnerabilidades graves, nos firmwares das BIOS e UEFI usadas em produtos de marcas como Intel, AMD, Lenovo, Dell, HP, Asus, Microsoft, Fujitsu, Juniper Networks, Acer, Bull Atos e Siemens.

Especificamente, estas vulnerabilidades afectam as UEFI que tenham software baseado no firmware InsydeH2O e muitas delas estão presentes no System Management Mode (SMM), que é responsável pela gestão de energia de todo o sistema e funcionalidades de controlo do hardware. A maioria das vulnerabilidades são SMM Memory Corruption, SMM Callout (Privilege Escalation) e DXE Memory Corruption.

- Publicidade -

Estas vulnerabilidades são consideradas graves, porque permitem aos atacantes obterem privilégios acima do que é possível através do kernel do sistema operativo dos sistemas afectados. A partir destas vulnerabilidades, pode ser desenhado malware com a capacidade de sobreviver a uma reinstalação do sistema operativo e que consegue evadir-se às soluções de segurança tradicionais, como software antivírus e Endpoint Detection and Response (EDR).

Para complicar ainda mais as coisas, este malware também pode permitir a atacantes locais ou remotos, ultrapassar ou invalidar funcionalidades de segurança por hardware, como as Secure Boot, Intel BootGuard e Virtualization-Based Security. O malware que explore estas vulnerabilidades é invisível ao sistema operativo e aos sistemas de monitorização da integridade do firmware, por causa das limitações dos módulos TPM (Trusted Platform Module).

A boa notícia é que a Insyde já lançou actualizações de firmwarre e a Binarly conseguiu contactar todas as marcas que usam este firmware para as informar acerca destas vulnerabilidades. Espera-se que os fabricantes comecem a lançar actualizações de firmware para os seus produtos nos próximos meses.

- Publicidade -
- Publicidade -
Etiquetas:BIOSMalwareUEFI
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

WordPress
NotíciasSegurança

Vulnerabilidade Comment2Shell expõe sites WordPress a ataques através das caixas de comentários

Tempo de leitura: 3 min
Apps_Invasivas
MobilidadeNotíciasSegurança

Estudo mostra as aplicações para dispositivos móveis mais invasivas

Tempo de leitura: 3 min
Bose_Ultra_Open
HardwareNotícias

Bose lança duas alternativas de auriculares sem fios com design aberto

Tempo de leitura: 3 min
FPH_Noctua_Promo_03
HardwareNotícias

Noctua e Forced Physics DCT anunciam parceria para desenvolver arrefecimento por microcanais

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media