Sicherheitsanfälligkeit in UEFI-Firmware, die die Ausführung von Code auf SMM-Ebene ermöglicht
Informationen über die Schwachstelle (CVE-2021-33164) in UEFI-Firmware wurden veröffentlicht, die es ermöglicht, Code im SMM (System Management Mode) auszuführen, der eine höhere Priorität hat als der Hypervisor-Modus und der Schutz im Nullring und unbegrenzten Zugriff auf den gesamten Systemspeicher bietet. Die Schwachstelle, die den Codenamen RingHopper trägt, ist mit der Möglichkeit verbunden, einen Zeitangriff mithilfe von DMA (Direct Memory Access) durchzuführen, um […]
