HP schliesst heikle Bios-Lücke

12. Mai 2022 um 12:51
  • security
  • lücke
  • hp
image

Unter gewissen Umständen können Angreifer das Bios überschreiben. Betroffen sind mehrere PC- und Notebook-Modellreihen.

HP hat Firmware-Updates für mehr als 200 Desktop-, Laptop-, Thin-Client- und Point-of-Sale-PC-Modelle publiziert. Mit den Updates sollen zwei Sicherheitslücken in der UEFI-Firmware geschlossen werden.
Nach Angaben des Unternehmens können die Schwachstellen CVE-2021-3808 und CVE-2021-3809 auf Systemen, auf denen frühere Versionen der UEFI-Firmware laufen, die Ausführung von beliebigem Code ermöglichen. Beide Schwachstellen werden mit einem CVSS-Score von 8,8 als schwerwiegend eingestuft.
Die Lücke betrifft zahlreiche Produktlinien in verschiedenen Gerätekategorien, darunter die Business-Geräte der Linien EliteBook, Elite Dragonfly oder ProDesk. Eine vollständige Liste ist im Security Advisory verfügbar.
Auf die Probleme aufmerksam gemacht wurde HP laut 'Bleeping Computer' vom Forscher Nicholas Starke. Ihm zufolge könnte die Schwachstelle einem Angreifer, der mit Rechten auf Kernel-Ebene arbeitet, ermöglichen, seine Rechte zu erweitern. So könnten weitere Angriffe ausgeführt werden. Das Ziel eines Angriffes wäre es, das Bios zu überschreiben, führt 'Bleeping' aus. Das bedeutet, dass ein Angreifer Malware einschleusen könnte, die weder von Antiviren-Tools noch durch eine Neuinstallation des Betriebssystems entfernt werden könnte.

Loading

Mehr zum Thema

image

Schlag gegen illegalen Online-Marktplatz

Der mutmassliche Administrator von "Crimenetwork", der grössten deutschsprachigen Handelsplattform für gestohlene Daten und illegale Waren, wurde festgenommen.

publiziert am 3.12.2024
image

Basel-Land ruft zur Deinstallation von Easytax auf

Nach der Entdeckung einer Schwachstelle warnt der Kanton. Basel-Land hat die Software im Gegensatz zum Aargau aber bereits abgelöst.

publiziert am 2.12.2024
image

Vom schwächsten Glied zum Sicherheits­faktor

Es greife zu kurz, den Menschen nur als Risikofaktor in der Cybersicherheit zu sehen, schreibt Verena Zimmermann. Vielmehr sollten die Fähigkeiten der Nutzenden gezielt zur Steigerung der Cybersicherheit eingesetzt werden.

publiziert am 2.12.2024
image

Armee beteiligt sich erneut an Cyber-Übung der Nato

Im Zentrum der "Cyber Coalition 24" steht die Verbesserung der Einsatzbereitschaft bei der Abwehr von Cyberbedrohungen.

publiziert am 29.11.2024