HP Düzeltmeler Böcek Saldırganlarının Üzerine Yazılımı 200'den fazla modelde yazılmasına izin veriyor

4 yıl önce

HP, kodun çekirdek ayrıcalıklarıyla çalışmasına izin veren çok çeşitli PC ve dizüstü bilgisayar ürünlerini etkileyen iki yüksek şiddetli güvenlik açıkını düzeltmek için bugün BIOS güncellemeleri yayınladı.

Çekirdek seviyesi ayrıcalıkları, Windows'taki en yüksek haklardır ve tehdit aktörlerinin sürücüleri manipüle etme ve BIOS'a erişme de dahil olmak üzere çekirdek düzeyinde herhangi bir komutu yürütmesine izin verir.

Kusurlar CVE-2021-3808 ve CVE-2021-3809 olarak izlenir ve her ikisi de 8.8 CVSS 3.1 taban skoruna sahiptir ve onlara yüksek bir şiddet derecesi verir. Şu anda, HP bu kusurlar hakkında teknik ayrıntı vermedi.

“Belirli HP PC ürünleri için BIOS'da (UEFI ürün yazılımı) potansiyel güvenlik açıkları tespit edilmiştir, bu da keyfi kod yürütülmesine izin verebilir. HP, bu potansiyel güvenlik açıklarını azaltmak için ürün yazılımı güncellemelerini yayınlıyor ”diyor kısa danışmanlık.

Etkilenen ürünlerin listesi, Zbook Studio, Zhan Pro, EliteBook, Probook ve Elite Dragonfly gibi işletme defterlerini, Elitedesk ve Prodesk gibi iş masaüstü bilgisayarlarını, Engge gibi perakende POS bilgisayarları, Z1 ve Z2 gibi iş istasyonları ve ince istemci PC'leri içerir. .

Etkilenen tüm modellerin ve her durumda kullanılacak ilgili SoftPAQ'ların tam bir listesi için Güvenlik Danışma Sayfasını kontrol edin ve cihazınızı arayın. Listelenen tüm ürünlerin henüz bir sabitleme yaması almadığını unutmayın.

Kasım 2021'de bu kusurları keşfeden ve onları HP'ye bildiren araştırmacı Nicholas Starke, sorunu ayrı bir blog yayınında daha ayrıntılı olarak açıklıyor.

“Bu güvenlik açığı, çekirdek düzeyinde ayrıcalıklarla (CPL == 0) yürütülen bir saldırganın ayrıcalıkları sistem yönetim moduna (SMM) yükseltmesine izin verebilir. SMM'de yürütme, saldırganlara daha fazla saldırı gerçekleştirmek için tam ayrıcalıklar veriyor. ” STARKE'nin bir raporunu açıklıyor.

Sorun, bir SMI işleyicisinin işletim sistemi ortamından, örneğin Windows çekirdeği sürücüsü aracılığıyla tetiklenebileceği görülmektedir.

Bir saldırganın “LocAprotocol” işlevinin bellek adresini bulması ve kötü amaçlı kodla üzerine yazması gerekir. Son olarak, saldırgan SMI işleyicisinin yürütülmesi talimatını vererek kod yürütmeyi tetikleyebilir.

Güvenlik açığından yararlanmak için bir saldırganın hedef sistemde kök/sistem seviyesi ayrıcalıklarına sahip olması ve Sistem Yönetimi Modunda (SMM) kod yürütmesi gerektiğinin altını çizmek önemlidir.

Böyle bir saldırının nihai amacı, makinenin UEFI uygulamasının (BIOS) saldırgan kontrollü BIOS görüntüleri ile üzerine yazmak olacaktır. Bu, bir saldırganın, işletim sistemi yeniden yüklemeleriyle bile değil, antivirüs araçları tarafından kaldırılamayan kalıcı kötü amaçlı yazılım dikebileceği anlamına gelir.

Son olarak, bazı HP bilgisayar modellerinin, örneğin HP Sure Start sistemi gibi istismarın çalışması için saldırganın atlaması gereken hafifletmeler olduğunu vurgulamak da çok önemlidir.

Araştırmacı, HP Start'ın bu tür kurcalamayı tespit edebileceğini ve Hafıza Yolsuzluğu Yasası'nda sunucuyu kapatabileceğini açıklıyor. Ardından, ilk başta, sistem önyüklemesini onaylama istemi ile birlikte kullanıcıya bir uyarı görüntülenir.

HP’nin en son düzeltmeleri, bilgisayar üreticisinin 16 UEFI ürün yazılımı hatasını taktıktan ve farklı bir dizi BIOS kusurunu ele aldıktan sonra sadece iki ay sonra gelir.

Bu nedenle, güvenlik güncellemelerini henüz uygulamadıysanız, verilerinizin bir yedeklemesini ayrı bir sistemde aldığınızdan emin olun ve şimdi yapın.

Kritik HP Teradici PCOIP Kusurları 15 milyon uç noktayı etkiler

Uzak kod yürütülmesine karşı savunmasız yüzlerce HP yazıcı modeli

Kritik F5 Big-IP güvenlik açığı, cihazları silmek için sömürüldü

F5 kritik Big-IP RCE hatasını uyarıyor Cihazın devralınmasına izin veriyor

Kritik F5 Big-IP kusuru için oluşturulan istismarlar, yamayı hemen yükleyin

Kaynak: Bleeping Computer

More Posts