<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие устройства с CPU Intel</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html</link>
    <description>В UEFI-прошивках Phoenix SecureCore, используемых на многих ноутбуках, ПК и серверах с процессорами Intel, выявлена уязвимость (CVE-2024-0762), позволяющая при наличии доступа к системе добиться выполнения кода на уровне прошивки. Уязвимость может использоваться после успешного совершения атаки на систему  для оставления в прошивке бэкдора, работающего над операционной системой, обходящего механизмы обеспечения безопасности ОС, незаметного для программ определения вредоносного ПО и сохраняющего своё присутствие после переустановки ОС...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61432&lt;br&gt;</description>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#72</link>
    <pubDate>Wed, 26 Jun 2024 18:01:43 GMT</pubDate>
    <description>&amp;gt; и проприетарный, причем с проприетарным загружаемым микрокодом (который определяет актуальное &lt;br&gt;&amp;gt; поведение во всех сложных ситуациях, начиная с обработки с исключений и SMM).&lt;br&gt;&lt;br&gt;Да, и это +1 повод выкинуть x86 нахрен. Что так то многие уже и делают, даже эпл какой. Хороший рабовладелец - своих рабов в аренду левым рожам нашару не дает!&lt;br&gt;&lt;br&gt;Равно как и тот факт что boot ROM ME прям в проце чекает мастерключ настоящего хозяина. Сразу с фабы вшитый в eFuses проца. Т.е. прям на фабрике девственности лишили. Для сравнения в этом смысле ARM часто идут девственными - с фабы мастерключ платформы в eFuse не вписан, и кто первый встанет - того и тапки. А у интела и амд - они тапки себе зарезервировали. А вы так, в гостях. С мелкими вторичными ключами, если хозяин платформы одобрит. А вот это уже наглость.&lt;br&gt;&lt;br&gt;&amp;gt; А еще прицеп АМТ, пара служебных ядер с полным доступом и сетью.&lt;br&gt;&lt;br&gt;Спасибо капитан очевидность. Вот как раз там то миникс и был если что. Спасибо профессору за это!&lt;br&gt; &lt;br&gt;&amp;gt; А еще прицеп &quot;ништяков&quot; как-бы для отлад</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#71</link>
    <pubDate>Wed, 26 Jun 2024 14:12:25 GMT</pubDate>
    <description>&amp;gt;позволяющая при наличии доступа к системе добиться выполнения кода на уровне прошивки&lt;br&gt;&lt;br&gt;Не уязвимость, а фича. С какой стати на моей машине у меня не должно быть возможности выполнять код на уровне прошивки?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (79956)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#70</link>
    <pubDate>Wed, 26 Jun 2024 12:59:26 GMT</pubDate>
    <description>Для вашей паранойи еще такие витамины есть -- процессор-то целиком буквально вражеский и проприетарный, причем с проприетарным загружаемым микрокодом (который определяет актуальное поведение во всех сложных ситуациях, начиная с обработки с исключений и SMM).&lt;br&gt;&lt;br&gt;А еще прицеп АМТ, пара служебных ядер с полным доступом и сетью.&lt;br&gt;А еще прицеп &quot;ништяков&quot; как-бы для отладки и диагностики, позволяющий предположить что все механизмы изоляции преодолеваются посредством генерации исключения с ключевыми значениями регистров (функционально-связанные через сигнатурную функцию).&lt;br&gt;&lt;br&gt;Поэтому примерно неважно какой там биос, винда или астра.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (79956)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#69</link>
    <pubDate>Wed, 26 Jun 2024 12:46:08 GMT</pubDate>
    <description>Это со сцены под запись, а в кулуарах некоторые даже возмущались что им пятую точку только вытирали, а не целовали...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (Фняк)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#68</link>
    <pubDate>Tue, 25 Jun 2024 14:46:38 GMT</pubDate>
    <description>Так он их и не смешивал. Они честно писали что производительность того что им дали на тест сильно меньше их стандартной конфигурации сервера. Думаю против этого ни у кого возражений нет&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#67</link>
    <pubDate>Tue, 25 Jun 2024 14:44:35 GMT</pubDate>
    <description>&amp;gt; А виртуалка тогда вообще зачем?!&lt;br&gt;&lt;br&gt;Линукс в ней запускать если WSL чем-то не устраивает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#66</link>
    <pubDate>Tue, 25 Jun 2024 13:20:12 GMT</pubDate>
    <description>coreboot opensource BIOS одной левой уделывает вашу раздутую UEFI-проприетарщину&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#65</link>
    <pubDate>Tue, 25 Jun 2024 09:21:41 GMT</pubDate>
    <description>Моя не получит с вероятностью 146&#037; потому что на AMD. Правда по той же причине у неё и бага этого нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в UEFI-прошивках Phoenix, затрагивающая многие ус... (ryoken)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134096.html#64</link>
    <pubDate>Tue, 25 Jun 2024 05:14:52 GMT</pubDate>
    <description>Ещё есть такое порождение ехиднино как Insyde и его H2O.&lt;br&gt;</description>
</item>

</channel>
</rss>
