Acer laptop računari imaju grešku koju hakeri mogu iskoristiti za preuzimanje potpune kontrole nad uređajem
Vesti, 30.11.2022, 09:30 AM
Acer je objavio ažuriranje firmwarea da bi rešio bezbednosnu ranjivost koja bi se mogla iskoristiti da bi se isključio UEFI Secure Boot na ranjivim računarima.
Praćena kao CVE-2022-4020, ranjivost utiče na pet modela Acer računara - Aspire A315-22, A115-21 i A315-22G i Extensa EX215-21 i EX215-21G.
Za otkrivanje ove ranjivosti zaslužan je istraživač slovačke kompanije za sajber-bezbednost ESET, Martin Smolar, koji je nedavno otkrio slične greške u Lenovo računarima.
Onemogućavanje bezbednog pokretanja, mehanizma koji garantuje da se samo pouzdani softver učitava tokom pokretanja sistema, omogućava napadaču da menja pokretačke programe, što dovodi do ozbiljnih posledica.
Ovo uključuje potpunu kontrolu napadača nad procesom učitavanja operativnog sistema, kao i „onemogućavanje ili zaobilaženje zaštite da bi tiho primenio sopstveni zlonamerni kod sa sistemskim privilegijama“.
Prema ESET-u, greška je u DXE drajveru koji se zove HQSwSmiDxe.
Očekuje se da će ažuriranje BIOS-a biti objavljeno kao deo ažuriranja za Windows. Takođe, korisnici mogu da preuzmu ispravke sa Acerovog portala za podršku.
Izdvojeno
Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika
Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje
Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije
Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





