Gefährliche Sicherheitslücken in UEFI-Firmware

Aktuelles rund um das Thema IT-Sicherheit
Antworten
harry
Beiträge: 398
Registriert: Do 4. Sep 2014, 20:20
Betriebssystem: Win 7
Virenscanner: Avira Free

Gefährliche Sicherheitslücken in UEFI-Firmware

Beitrag von harry »

Extreme Privilege Escalation: Gefährliche Sicherheitslücken in UEFI-Firmware
Forscher entdeckten Lücken in Intels UEFI-Implementierung, durch die sich Rootkits einschleusen lassen. HP hat daraufhin Firmware-Updates für über 1500 Varianten von PCs, Notebooks, Server etc. veröffentlicht. Das ganze Ausmaß ist noch nicht absehbar.
...
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Gefährliche Sicherheitslücken in UEFI-Firmware

Beitrag von NoG »

Auf Anfragen von heise online an die PC- und Mainboard-Hersteller Acer, Asus, Asrock, Fujitsu, Gigabyte, MSI, Supermicro und Tyan sind bisher noch keine Antworten eingegangen.
Klar. 10 Monate sind ja nun auch wirklich nicht ausreichend Zeit. :neg:
We have bugs the likes of which even God has never seen!
harry
Beiträge: 398
Registriert: Do 4. Sep 2014, 20:20
Betriebssystem: Win 7
Virenscanner: Avira Free

Re: Gefährliche Sicherheitslücken in UEFI-Firmware

Beitrag von harry »

Ich glaub ja nicht, daß Heise schon vor 10 Monaten nachgefragt hat ;)
Die im Artikel genannten Meldungen
Mitre-Forscher entdeckten zwei fatale Sicherheitslücken ... Auch das US-CERT warnt vor der Gefahr.
...
stammen von August 2014 (das macht die Sache im Ergebnis aber nicht besser).
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Gefährliche Sicherheitslücken in UEFI-Firmware

Beitrag von NoG »

Aus dem Artikel:
Sie entdeckten die Lücken bereits Ende vergangenen Jahres und versuchen seitdem, die beteiligten Hersteller zum Handeln zu bewegen.
We have bugs the likes of which even God has never seen!
Antworten