Sicherheitsanfälligkeit in Phoenix UEFI-Firmware betrifft zahlreiche Geräte mit Intel-CPUs
In den UEFI-Firmwareversionen von Phoenix SecureCore, die in vielen Notebooks, PCs und Servern mit Intel-Prozessoren verwendet werden, wurde eine Schwachstelle (CVE-2024-0762) identifiziert, die es ermöglicht, bei Systemzugang Code auf Firmware-Ebene auszuführen. Diese Schwachstelle kann nach einem erfolgreichen Angriff auf das System genutzt werden, um einen Hintertürzugang in der Firmware zu hinterlassen, der unter dem Betriebssystem läuft und die Sicherheitsmechanismen des OS umgeht, unbemerkt von Programmen […]
