• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. HP mengatasi 16 kelemahan firmware UEFI yang berdampak pada laptop, desktop, sistem PoS
Like

  • 0
Bookmark

Share

  • 1805

HP mengatasi 16 kelemahan firmware UEFI yang berdampak pada laptop, desktop, sistem PoS

scofield
3 years ago

idNSA.id - Para peneliti mengungkapkan 16 kelemahan tingkat tinggi dalam implementasi berbeda dari firmware Unified Extensible Firmware Interface (UEFI) yang berdampak pada beberapa perangkat perusahaan HP.

 

Penyerang dapat mengeksploitasi kerentanan ini untuk menanamkan firmware yang bertahan dari pembaruan sistem operasi dan melewati UEFI Secure Boot, Intel Boot Guard, dan keamanan berbasis virtualisasi.

 

“Dengan mengeksploitasi kerentanan yang diungkapkan, penyerang dapat memanfaatkannya untuk melakukan eksekusi privilege code di firmware, di bawah sistem operasi, dan berpotensi mengirimkan malicious code persisten yang bertahan dari instalasi ulang sistem operasi dan memungkinkan bypass solusi keamanan endpoint (EDR/AV), Secure Boot and Virtualization-Based Security.” membaca analisis yang diterbitkan oleh Binarly.

 

Di bawah ini adalah daftar kerentanan yang ditemukan oleh para peneliti:

 

“Binarly percaya bahwa kurangnya basis pengetahuan tentang teknik eksploitasi firmware umum dan primitif yang terkait dengan firmware UEFI membuat kegagalan ini berulang untuk seluruh industri. Kami bekerja keras untuk mengisi kesenjangan ini dengan memberikan rincian teknis yang komprehensif dalam saran kami. Basis pengetahuan ini sangat penting untuk mengembangkan mitigasi dan teknologi pertahanan yang efektif untuk keamanan perangkat.”, kata Alex Matrosov, Pendiri dan CEO di Binarly.

 

Kerentanan paling parah yang ditemukan oleh para peneliti adalah masalah kerusakan memori yang memengaruhi Mode Manajemen Sistem (SMM) firmware. Penyerang dapat memicu untuk mendapatkan eksekusi kode arbitrer dengan privilege access tertinggi.

 

HP mengatasi kekurangan tersebut dengan merilis pembaruan keamanan Firmware HP UEFI Februari 2022 yang dikeluarkan pada bulan Februari.


Label : Teknologi Update vulnerability Laptop Firmware

Artikel Terkait :

Google Play Protect Memindai 100 Miliar Aplikasi A...
Penyerang Ransomware Menggunakan Malware SystemBC...
Fitur Telegram: Self-destructed, sebenarnya tidak...
Microsoft Office 365 Menggunakan Enkripsi Email Ru...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA