1. #1
    Avatar von Darkfield
    Registriert seit
    24.04.2013
    Beiträge
    3.065
    Thanked 1.789 Times in 1.277 Posts

    Standard Gefährliche Sicherheitslücke in UEFI-Firmware

    Anscheinend hat Intel in seiner Referenzimplementierung für UEFI-Firmwares zwei Sicherheitslücken (gehabt)!

    Extreme Privilege Escalation: Gefährliche Sicherheitslücken in UEFI-Firmware | heise online

    Viele Mainboard - Hersteller nutzen diese Referenz zum Erzeugen der spezifischen UEFI-Firmwares für ihrer Produkte.

    Intel und HP haben als Erste Updates verfügbar gemacht, welche anderen Hersteller reagieren steht noch nicht fest.

    Besorgniserregend ist, wie fast immer wenn solche Lücken entdeckt werden, dass eine diese Lücken schon seit Ende 2013 bekannt ist,
    und die Entdecker das auch Intel mit teilten.
    Diverse Hersteller hätten also genügend Zeit gehabt sich darum zu kümmern.
    Geändert von Darkfield (22.10.2014 um 12:51 Uhr)
    Wer die Freiheit aufgibt um Sicherheit zu gewinnen, der wird am Ende beides verlieren. (Benjamin Franklin)
    Die zwei häufigsten Elemente im Universum sind Wasserstoff und Blödheit. (Yonathan Simcha Bamberger)
    Wer schweigt, stimmt nicht immer zu. Er hat nur manchmal keine Lust mit Idioten zu diskutieren. (Albert Einstein)
    Der Weg zur Hölle ist mit guten Vorsätzen gepflastert. (Dante)
    Es gibt Besserwisser, die niemals begreifen, dass man recht haben und ein Idiot sein kann. (Martin Kessel)
    Doofheit ist keine Entschuldigung.

  2. The Following User Says Thank You to Darkfield For This Useful Post:

    DMW007 (23.10.2014)

  3. #2

    Registriert seit
    30.04.2014
    Beiträge
    201
    Thanked 31 Times in 24 Posts

    Standard AW: Gefährliche Sicherheitslücke in UEFI-Firmware

    Mir kommt es so vor, dass manches aus Absicht so entwickelt wird.
    Ich als Penetration Tester bin erfreut, wenn ich eine Lücke sehe

    Was wäre es denn für ein Internet, wenn nirgendwo man mehr zugelassen wird und für sowas sich die Schwierigkeit erhöht? =(
    Lücken können manchmal einen von dem Tod entkommen lassen.
    Ansonsten ist Internet ein KZ.
    Geändert von Kaito (22.10.2014 um 16:39 Uhr)

  4. #3
    Avatar von Darkfield
    Registriert seit
    24.04.2013
    Beiträge
    3.065
    Thanked 1.789 Times in 1.277 Posts

    Standard AW: Gefährliche Sicherheitslücke in UEFI-Firmware

    Hier gibt es weitere Informationen, etwas verständlicher aufbereitet:
    Lücke in UEFI gefährdet Windows-8-PCs - ComputerBase

    Nachtrag:
    Auf heise gibt es einen Kommentar zur UEFI-Lücke:
    http://www.heise.de/newsticker/meldu...t-2430455.html
    Geändert von Darkfield (23.10.2014 um 10:56 Uhr)
    Wer die Freiheit aufgibt um Sicherheit zu gewinnen, der wird am Ende beides verlieren. (Benjamin Franklin)
    Die zwei häufigsten Elemente im Universum sind Wasserstoff und Blödheit. (Yonathan Simcha Bamberger)
    Wer schweigt, stimmt nicht immer zu. Er hat nur manchmal keine Lust mit Idioten zu diskutieren. (Albert Einstein)
    Der Weg zur Hölle ist mit guten Vorsätzen gepflastert. (Dante)
    Es gibt Besserwisser, die niemals begreifen, dass man recht haben und ein Idiot sein kann. (Martin Kessel)
    Doofheit ist keine Entschuldigung.

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 15.02.2013, 16:58
  2. SGS+ Firmware Aktualisierung
    Von Rusze im Forum Android
    Antworten: 1
    Letzter Beitrag: 28.04.2012, 11:53
  3. [Tutorial] PS3 Custom Firmware flashen!
    Von Shazam im Forum Gaming Allgemein
    Antworten: 4
    Letzter Beitrag: 07.03.2012, 23:01
  4. [Tutorial] PS3 mit Custom Firmware flashen
    Von Essah im Forum Sonstige Games
    Antworten: 0
    Letzter Beitrag: 05.02.2012, 17:53
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.