TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Intel e Lenovo: trovata vulnerabilità molto pericolosa

scritto da Eduardo Bleve 15/04/2024 0 commenti 1 Minuti lettura
Condividi FacebookTwitterLinkedinWhatsappTelegram
41

I ricercatori di Binarly, un’azienda specializzata nella gestione e distribuzione di firmware, hanno scoperto che che grandi aziende come Intel, Lenovo e Supermicro, hanno distribuito per anni hardware per server appesantito da una fa falla di sicurezza che può essere sfruttata dai malintenzionati per compromettere un sistema.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Un dettaglio molto preoccupante è che questa falla di sicurezza è molto difficile che venga eliminata dal momento che risiede su un hardware non più supportato da Intel e Lenovo, dunque è altamente improbabile l’arrivo di un aggiornamento correttivo da parte delle due aziende, per l’altra realtà coinvolte invece il supporto non è ancora venuto meno di conseguenza altamente probabile l’arrivo di una patch correttiva.

 

 

La falla circola ancora

Ecco quanto dichiarato dai ricercatori di Binarly: “Per tutti questi anni è stata presente all’interno del firmware e nessuno si è preoccupato di aggiornare uno dei componenti di terze parti utilizzati per realizzarlo. Questo è un altro perfetto esempio delle incongruenze nella catena di distribuzione dei firmware.“.

la falla di sicurezza in questo momento è considerata a livello di pericolosità moderata, ciò nonostante interessa una componente hardware molto particolare, si tratta di controller integrati nelle schede madri che consentono un accesso da remoto ai sistemi da parte di utenti amministratori con dunque la possibilità di mettere mano a distanza al sistema operativo, ai software e alle impostazioni.

Questo problema è legato all’utilizzo di versione obsolete di software open source per la gestione remota dei server, il vero problema risiede a livello della catena di distribuzione dei firmware dal momento che sono già state rilasciate delle versioni prive di questo problema le quali però non sono state mai utilizzate, segno indistinguibile di una cattiva gestione dei software da parte delle aziende di gestione.

Secondo Binarly l’utilizzo di questa falla può portare all’esfiltrazione di dati sensibili come gli indirizzi di memoria che possono essere utilizzati per aggirare meccanismi di sicurezza.

Intellenovosicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Eduardo Bleve
Eduardo Bleve

Studente di medicina e da sempre appassionato di tecnologia, musica e curiosità scientifiche.

Articolo precedenti
SpaceX di Elon Musk: l’ ambizioso sogno di colonizzare Marte
prossimo articolo
Gmail rivoluziona la gestione delle email, ecco cosa cambia

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Volkswagen Golf elettrica rinviata al 2030, il motivo fa sorridere

    14/05/2026
  • Alfa Romeo Stelvio MY 2027, il SUV si prepara alle nuove regole Euro 7

    14/05/2026
  • Truffa AI in Veneto: simula il funerale della figlia per estorcere denaro all’amica

    14/05/2026
  • Google potrebbe dare solo 5 GB ai nuovi account: ecco perché

    14/05/2026
  • Devel Sixteen: il progetto mai decollato della hypercar da 5.000 CV

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home