Сервис Центр NBN сатушысы өз бизнесін Satu.kz 8 жыл порталында дамытады.
PRO белгісі сатушы кеңейтілген функционалдығы бар ақылы қызмет пакеттерінің бірін Satu.kz пайдаланады дегенді білдіреді.
Сайт жасау Satu.kz-те
Себет
Онлайн-Магазин с 10:30-19:30.Доставка от 1000тг.Контакты

Сейчас компания не может быстро обрабатывать заявки клиентов. Заказы и сообщения для компании, присланные в не рабочее время будут обязательно обработаны в рабочие дни. График работы ПН-ПТ 10:30 - 19:30, СБ 11:00 - 17:00. В праздничные дни время работы пожалуйста уточняйте заранее. Спасибо за понимание.

Ремонт ноутбуков и ПК в Алматы
Жұмыс кестесі
  • Дүйсенбі
    10:3019:30
  • Сейсенбі
    10:3019:30
  • Сәрсенбі
    10:3019:30
  • Бейсенбі
    10:3019:30
  • Жұма
    10:3019:30
  • Сенбі
    11:0016:30
  • Жексенбі
    Демалыс
Байланыс нөмірлері
+7 (700) 500-52-25
(WhatsApp)
+7 (727) 328-52-25
Сервис Центр NBN
NBN Service
г. Алматы ул. Розыбакиева 68 офис 14 (вход с Розыбакиева), Алматы, Қазақстан
info@nbn.kz
+7 (700) 500-52-25
+7 (727) 328-52-25

UEFI—де миллиондаған компьютерлер 23 қауіпті осалдықты анықтады - AMD, Intel, Dell, HP және басқа да көптеген жүйелер зардап шекті

UEFI—де миллиондаған компьютерлер 23 қауіпті осалдықты анықтады - AMD, Intel, Dell, HP және басқа да көптеген жүйелер зардап шекті

Binarly компаниясының киберқауіпсіздік саласындағы зерттеушілері ірі компьютерлік жабдық өндірушілерінің құрылғыларында қолданылатын Insyde Software компаниясының UEFI микробағдарлама кодында жиырмадан астам осалдықтарды анықтады. Оларға Intel, AMD, Lenovo, Dell, ASUS, HP, Fujitsu, Siemens, Microsoft, Acer және т.б. кіреді. Тізімде барлығы 25-тен астам компания бар, деп жазады басылым BleepingComputer.

Binarly сарапшылары анықтағандай, мәселенің түп-тамыры Insyde Software жеткізетін InsydeH2O UEFI микробағдарламасының қауіпсіздік жүйесіндегі кемшіліктер болып табылады. UEFI InsydeH2O кодында миллиондаған дербес компьютерлер мен ноутбуктерге әсер етуі мүмкін 23 осалдық анықталды. Бұл олқылықтардың көпшілігі жүйелік басқару режимімен (System Management Mode, SMM) байланысты. Олар жоғары қолжетімділік құқықтарымен зиянды кодтың орындалуына әкелуі мүмкін. Барлық 23 осалдықтар өздерінің идентификаторларын алды:

Сарапшылардың айтуынша, әкімші құқықтары бар киберқылмыскер SMM кемшіліктерін пайдалана отырып, компьютердің көптеген аппараттық қауіпсіздік функцияларын (SecureBoot, Intel BootGuard) өшіре алады, жәбірленушінің жүйесіне жоюға өте төзімді зиянды бағдарламаны орната алады, сондай-ақ жүйеде бэкдорлар мен жасырын байланыс арналарын жасай алады. құпия деректерді ұрлау.

Бұзушылықтан кейін жасалуы мүмкін әрекеттердің нұсқаларының бірі.

Insyde Software әзірлеушілері осалдықтарды пайдалану қаупін барынша азайтуға көмектесетін тиісті патчтарды дайындап, кеңестерді жариялады. Дегенмен, патчтар барлық зардап шеккен құрылғыларға бірден жете алмайтынын ескерген жөн. Insyde, Fujitsu және Intel компаниялары UEFI микробағдарламасында осалдықтардың бар екенін растады. Rockwell, Supermicro және Toshiba компаниялары жоғарыда аталған мәселе олардың құрылғыларына әсер етпейтінін растады. Қалған сатушылар әзірге мәселені зерттеп жатыр.

Басқа мақалалар