O vulnerabilitate în firmware-urile UEFI permite executarea de cod în modul SMM
Informații despre vulnerabilitatea (CVE-2021-33164) în firmware-urile UEFI au fost dezvăluite, permițând executarea de cod în modul SMM (System Management Mode), un mod mai prioritar decât modul hypervisor și cercul de protecție zero, oferind acces nelimitat la întreaga memorie a sistemului. Vulnerabilitatea, care a primit numele de cod RingHopper, este asociată cu posibilitatea unei atacuri bazate pe timp prin DMA (Direct Memory Access) pentru a deteriora […]
