23 principales vulnérabilités du BIOS découvertes, impact Intel, Lenovo, autres

Des nouvelles sont apparues sur 23 nouvelles vulnérabilités qui sont particulièrement néfastes car les attaques basées sur UEFI/BIOS contournent les mécanismes de sécurité et persistent après les formats de disque et les réinstallations du système, et les attaquants peuvent exploiter les vulnérabilités à distance. Les experts en sécurité de Binarly ont découvert 23 vulnérabilités à fort impact cachées dans les logiciels BIOS/UEFI d’une multitude de fournisseurs de systèmes, notamment Intel, Microsoft, Lenovo, Dell, Fujitsu, HP, HPE, Siemens et Bull Atos (via Bleeping Computer). Ces vulnérabilités incluent SMM Callout ou Privilege Escalation, SMM Memory Corruption et DXE Memory corruption.

La semaine dernière, des nouvelles ont émergé du malware MoonBounce qui se cache dans votre puce BIOS, mais la divulgation de Binarly indique un large éventail de vulnérabilités UEFI qui peuvent être utilisées comme tremplin pour installer des logiciels malveillants, ou même de nouvelles images de firmware infectées.

Source-138