HP UEFI Schwachstelle: unbefugter Code über PCI-Express ausführbar

Eine Sicherheitslücke (CVE-2023-5410) im Zusammenhang mit dem Pre-boot DMA (Direct Memory Access) Schutz in HP-Systemen erfordert ein Firmeware Patch bei HP PCs. Der Pre-boot DMA Schutz ist eine Sicherheitsfunktion, die entwickelt wurde, um gegen physische DMA-Angriffe zu schützen. Dabei wird unbefugter UEFI-Code über offenen Zugang oder interne PCI-Express-Steckplätze im Computer ausgeführt.

Wenn der DMA-Schutz im UEFI/BIOS aktiviert ist, kann er zusätzliche Sicherheit gegen physische DMA-Angriffe bieten, die über interne PCI-Express-Steckplätze durchgeführt werden. Dies erweitert den branchenüblichen Pre-boot-DMA-Schutz gegen Thunderbolt-Port-basierte Angriffe, um auch Angriffe über interne Steckplätze innerhalb des Computers zu schützen.

HP hat auf die potenzielle Bedrohung reagiert und veröffentlichte eine Warnung an Benutzer seiner Systeme. Derzeit sind jedoch keine bekannten Angriffe unter Ausnutzung dieser Schwachstelle gemeldet worden. Um sich zu schützen, empfiehlt HP den Benutzern, die verfügbaren BIOS-Updates zu installieren, die diese Schwachstelle beheben.

Related Posts

Schwachstellen in Cisco Series 8000 Router und NCS gefunden

Cisco veröffentlichte am 13.3.24 ein Security Advisory zur SSH-Client-Funktion der Cisco IOS XR-Software für Cisco 8000 Series-Routern und Cisco Network Convergence System (NCS) 540 und 5700 Series-Routern. Die gefundenen Schwachstellen könnten es einem authentifizierten, lokalen Angreifer ermöglichen, die Privilegien auf einem betroffenen Gerät zu erhöhen, oder auf diverse Art DDOS Angriffe zu starten.

Read More

Neues Chrome Feature schützt vor Phishing Angriffen

Google Chrome führte im März 2024 ein neues Feature namens “Enhanced Safe Browsing” ein, das einen verbesserten Schutz vor Phishing-Versuchen bietet. Diese Neuerung verspricht eine Echtzeitüberwachung von potenziell gefährlichen Websites und setzt dabei auf innovative Technologien.

Read More

Kubernetes Schwachstelle erlaubt Root Rechte auf Windows Nodes

Am 14.11.23 wurde die Sicherheitslücke CVE-2023-5528 in der Kubernetes-Plattform entdeckt, die es Angreifern ermöglichen könnte, Administratorrechte auf Windows-Knoten zu erlangen. Das Sicherheitsproblem betrifft speziell die Verwendung des in-tree Speicherplugins in Kubernetes auf Windows-Systemen.

Read More