Acer laptop računari imaju grešku koju hakeri mogu iskoristiti za preuzimanje potpune kontrole nad uređajem
Vesti, 30.11.2022, 09:30 AM
Acer je objavio ažuriranje firmwarea da bi rešio bezbednosnu ranjivost koja bi se mogla iskoristiti da bi se isključio UEFI Secure Boot na ranjivim računarima.
Praćena kao CVE-2022-4020, ranjivost utiče na pet modela Acer računara - Aspire A315-22, A115-21 i A315-22G i Extensa EX215-21 i EX215-21G.
Za otkrivanje ove ranjivosti zaslužan je istraživač slovačke kompanije za sajber-bezbednost ESET, Martin Smolar, koji je nedavno otkrio slične greške u Lenovo računarima.
Onemogućavanje bezbednog pokretanja, mehanizma koji garantuje da se samo pouzdani softver učitava tokom pokretanja sistema, omogućava napadaču da menja pokretačke programe, što dovodi do ozbiljnih posledica.
Ovo uključuje potpunu kontrolu napadača nad procesom učitavanja operativnog sistema, kao i „onemogućavanje ili zaobilaženje zaštite da bi tiho primenio sopstveni zlonamerni kod sa sistemskim privilegijama“.
Prema ESET-u, greška je u DXE drajveru koji se zove HQSwSmiDxe.
Očekuje se da će ažuriranje BIOS-a biti objavljeno kao deo ažuriranja za Windows. Takođe, korisnici mogu da preuzmu ispravke sa Acerovog portala za podršku.
Izdvojeno
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji
Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





