パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Intel、BIOSロッキングメカニズムに競合状態が発生する脆弱性を確認

  • 元記事:Intel BIOS locking mechanism contains race condition that enables write protection bypass
  • HP:Intel Corporation
  • 発表日時 2015/1/5

    IntelのBIOSロッキングメカニズムに競合状態が発生する脆弱性が確認された。影響を受けるのはBIOS_CNTL.BIOSWE と BIOS_CNTL.BLEを使用してBIOSロックを行うIntel製のチップセットで、この脆弱性が悪用されると、ファームウェアに不正なコードが書込まれる恐れがある。また、SPIフラッシュのUEFI Variable領域が書き込み保護にBIOS_CNTL.BIOSLEを使用している場合、UEFI Secure Bootをバイパスされる恐れがある。さらに、攻撃者にプラットフォームファームウェアを破壊されたり、システムが稼働しなくなる恐れがある。対策として、Intel製チップセットを使用しているベンダーの情報を確認し、対策を検討するよう呼びかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ