Otomatik ikili analiz sistemi Eclypsium Automata’yı kullanarak, Eklipsyum 14. Nesilden 6. Nesle kadar çok çeşitli anakart sağlayıcıları ve Intel CPU’lar (diğer bir deyişle tüm “Göller”) tarafından kullanılan Phoenix SecureCore UEFI ürün yazılımında yüksek etkili güvenlik açıklarının varlığını ortaya çıkardı. Bu güvenlik açığı aynı zamanda aşağıdakiler de dahil olmak üzere diğer birçok UEFI BIOS satıcısını da kapsamaktadır: Lenovo, Intel, Insyde ve AMI. Phoenix listeye katılan son isim.

Bu gönderiye neden olan spesifik Phoenix SecureCore UEFI ürün yazılımı güvenlik açığı, Eclypsium tarafından “UEFIcanhazbufferoverflow” olarak adlandırılıyor ve bu, bunun bir arabellek taşması istismarı olduğunu belirtmenin komik bir yolu. “UEFIcanhazbufferoverflow” istismarının çalıştığı özel yöntem, “GetVariable” UEFI hizmetine güvenli olmayan bir çağrı kullanmaktır.



genel-21