Intel, AMD, Microsoft et d’autres pourraient être à risque si la faille UEFI n’est pas corrigée

Intel, AMD, Microsoft et d'autres pourraient être à risque si la faille UEFI n'est pas corrigée

Les chercheurs de Binarly, une société de protection des micrologiciels qui étudie les vulnérabilités logicielles, viennent de découvrir des failles majeures dans le micrologiciel InsydeH2O UEFI qui pourraient permettre aux attaquants distants de bénéficier de privilèges d’administrateur via l’interface.

L’UEFI d’InsydeH2O est l’interface logicielle de démarrage préférée utilisée par Microsoft, Intel, AMD, Lenovo, Asus, HP et de nombreux autres fournisseurs de matériel bien connus, comme alternative aux modes BIOS hérités pour démarrer votre machine.

Source-67