UEFI-firmware'i haavatavused, mis põhinevad InsydeH2O raamdokumendil, võimaldavad täita koodi SMM-tasandil
Raamdokumendis InsydeH2O, mida paljud tootjad kasutavad oma seadmete UEFI-firmware'ide loomiseks (kõige levinum UEFI BIOS'i rakendus), on avastatud 23 haavatavust, mis võimaldavad täita koodi SMM (System Management Mode) tasandil, mis on kõrgem (Ring -2) kui hüperviisori režiim ja nullringi kaitse, ning millel on piiramatud õigused kogu mälule. Probleem puudutab UEFI-firmware'e, mida kasutavad sellised tootjad nagu Fujitsu, […]
