5月 8, 2024
サイバーセキュリティ テクノロジー

HP Enterprise コンピューターは、パッチが適用されていない深刻なセキュリティ脆弱性のために、サイバー攻撃に対して脆弱なままでした。

セキュリティ研究者は、パッチが適用されていない HP のビジネス向けノートブックのいくつかのモデルに隠れた脆弱性を発見しました (Sic) Binarily は、Black Code カンファレンスでリスナーに語りました。ファームウェアの欠陥は、敵対者がバックグラウンドで実行されているデバイスで長期的な永続性を達成し、従来のオペレーティング システムのセキュリティ保護を回避することを可能にするため、深刻な影響を与える可能性があります。 Binarly によって特定された重大度の高い脆弱性は、HP EliteBook デバイスに影響を与え、ファームウェアのシステム管理モード (SMM) でのメモリ破損のケースに関係しており、攻撃者が最高の権限で任意のコードを実行できるようになります – CVE-2022-23930 (CVSS)スコア: 8.2) – スタックベースのバッファ […]

続きを読む
ja日本語