5月 2, 2024
サイバーセキュリティ

Acer はセキュリティの脆弱性に対処するための措置を講じています

Acer はセキュリティの脆弱性に対処するための措置を講じています

Acer は、影響を受けるマシンで UEFI セキュア ブートをオフにするために兵器化される可能性があるセキュリティの脆弱性に対処するために、ファームウェア アップデートをリリースしました。

CVE-2022-4020 として追跡されている重大度の高い脆弱性は、Aspire A315-22、A115-21、および A315-22G、および Extensa EX215-21 および EX215-21G で構成される 5 つの異なるモデルに影響を与えます。

PC メーカーは、この脆弱性を「NVRAM 変数を作成することにより、セキュア ブート設定を変更できる可能性がある」問題として説明しています。 ESET の研究者である Martin Smolár は、以前に Lenovo コンピューターで同様のバグを明らかにしたこの欠陥を発見したとされています。

Acer はセキュリティの脆弱性に対処するための措置を講じています
画像ソース- エイサーコミュニティ

セキュア ブート (システムの起動時に信頼できるソフトウェアのみが読み込まれることを保証する整合性メカニズム) を無効にすると、悪意のあるアクターがブート ローダーを妨害し、深刻な結果を招く可能性があります。

これには、攻撃者がオペレーティング システムのロード プロセスを完全に制御できるようにすることや、「保護を無効にするかバイパスして、システム権限を使用して独自のペイロードをサイレント モードで展開することが含まれます。

「スロバキアのサイバーセキュリティ会社によると、欠陥は HQSwSmiDxe と呼ばれる DXE ドライバーに存在します。 BIOS アップデートは、重要な Windows アップデートの一部としてリリースされる予定です。または、ユーザーは Acer のサポート ポータルから修正をダウンロードできます。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

ja日本語