UEFI参照実装のカプセルアップデートに脆弱性 - 影響範囲が広大
EDK2はオープンソースで提供されているUEFI(Unified Extensible Firmware Interface)の参照実装。このソフトウェアのカプセルアップデート機能に複数のセキュリティ脆弱性が存在しており、このセキュリティ脆弱性を利用されるとファームウェアレベルで任意のコードが実行される危険性があるほか、セキュアブートの回避、DoS攻撃に利用されるといった危険性が考えられるという。
EDK2のソースコードはPCやBIOSを提供している多くのハードウェアベンダで活用されており、その影響範囲は広いものとみられる。VNDでは少なくともAMI、HP、Intel、Phoenixはこのセキュリティ脆弱性の影響を受けると説明しており、ほかにも影響を受けるハードウェアベンダが少なからず存在すると予想される。
提供元の記事
関連リンク
-
【マイ・フィクション】宮澤エマ“石野”、奪われた娘と人生を取り戻すべく玉森裕太“伊川”と協力 第6話あらすじ&場面写真
-
「その食べ物が悪いのよぉ」義母の自然派思想が暴走…孫育てに口を挟む義母に限界!
-
「U-16プレミアチャンピオンシップIN富山」をAIカメラでライブ配信!射水ケーブルネットワークが大会をサポート
-
菜々緒&ロバート秋山、“双子姉妹”でORANGE RANGE「上海ハニー」MVをオマージュ トキメク夏にしたい独特すぎる夢とは
-
コーチ、スチュアート・ヴィヴァースによるWinter 2026 コレクションを発表──"Analog Dreams"が描く、スクリーンの外へ向かうワードローブ