Acer đã phát hành một bản cập nhật firmware để giải quyết một lỗ hổng bảo mật có khả năng bị lạm dụng để vô hiệu hóa chế độ khởi động an toàn (UEFI Secure Boot) trên các thiết bị bị ảnh hưởng.
Lỗ hổng có định danh CVE-2022-4020, được xếp ở mức cao, ảnh hưởng đến 5 mẫu máy khác nhau bao gồm Aspire A315-22, A115-21, A315-22G và Extensa EX215-21, EX215-21G.
Nhà sản xuất PC cho biết lỗ hổng này "có thể cho phép thay đổi cài đặt Secure Boot bằng cách tạo các biến NVRAM." Nhà nghiên cứu Martin Smolár của ESET, người đã từng tiết lộ các lỗ hổng tương tự trong máy tính Lenovo, được ghi nhận là người đã phát hiện ra lỗ hổng này.
Vô hiệu hóa Secure Boot, một cơ chế đảm bảo rằng chỉ phần mềm đáng tin cậy mới được tải trong khi khởi động hệ thống, cho phép kẻ xấu can thiệp vào bộ tải khởi động (boot loaders), dẫn đến các hậu quả nghiêm trọng như cho phép kẻ tấn công toàn quyền kiểm soát quá trình tải hệ điều hành cũng như "vô hiệu hóa hoặc bỏ qua các biện pháp bảo vệ để lén lút triển khai các phần mềm độc hại với các đặc quyền hệ thống (system privileges)".
Theo công ty bảo mật Slovakia, lỗ hổng nằm trong một DXE drive có tên HQSwSmiDxe.
Bản cập nhật BIOS dự kiến sẽ được phát hành như một phần trong bản cập nhật quan trọng của Windows. Ngoài ra, người dùng cũng có thể tải xuống các bản sửa lỗi từ trang Hỗ trợ (Support portal) của Acer.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Giám đốc điều hành Twitter, Elon Musk, đã xác nhận về kế hoạch triển khai mã hóa đầu cuối (E2EE) cho các tin nhắn trực tiếp trên nền tảng này.
Tín nhiệm mạng | Google đã phát hành các bản cập nhật phần mềm để giải quyết một lỗ hổng zero-day mới trong trình duyệt web Chrome.
Tín nhiệm mạng | Các nhà nghiên cứu từ ESET đã phát hiện ra một chiến dịch độc hại mới đang lợi dụng FIFAWorldCup làm mồi nhử để lây nhiễm một mã độc Trojan Android trên khoảng 750 thiết bị.
Tín nhiệm mạng | Các lỗ hổng bảo mật mức trung bình trong driver GPU Mali của Arm hiện vẫn chưa được vá trên hàng triệu thiết bị Android trong vài tháng qua, mặc dù các bản vá đã được nhà sản xuất chip phát hành từ tháng 7 và tháng 8 năm 2022.
Tín nhiệm mạng | SharkBot một lần nữa xuất hiện trên Cửa hàng Google Play dưới dạng các ứng dụng quản lý tệp để vượt qua các hạn chế của Google
Tín nhiệm mạng | Meta đã gỡ bỏ một mạng lưới [có nguồn gốc từ Mỹ] các tài khoản và trang (page) trên Facebook và Instagram của những người có liên quan đến hoạt động truyền bá của quân đội Mỹ về hình ảnh đất nước này ở khu vực Trung Đông và Trung Á.