Extreme Privilege Escalation: Gefährliche Sicherheitslücken in UEFI-Firmware

Published by

So wie es aussieht, steht uns allen etwas Arbeit bevor, nämlich ein Update des "Bios" unserer Computer

Forscher entdeckten Lücken in Intels UEFI-Implementierung, durch die sich Rootkits einschleusen lassen. HP hat daraufhin Firmware-Updates für über 1500 Varianten von PCs, Notebooks, Server etc. veröffentlicht. Das ganze Ausmaß ist noch nicht absehbar.

ganzer Bericht bei Heise

Problem dabei ist, dass diese Rootkit nicht mit einer Neuinstallation des Betriebssystems entfernt wird.

HP hat reagiert und jede Menge Updates veröffentlicht
Lenovo ebenfalls, siehe Support von Lenovo
Bei Dell tritt der Fehler angeblich nicht auf, jedoch gibt es Empfehlungen für Updates für einige Computer

Ob andere (wie Acer, Asus, Asrock, Fujitsu, Gigabyte, MSI, Supermicro, Tyan, usw.) auch betroffen sind und wann es Updates dafür gibt, ist ein gute Frage

Im Heise Forum gibt es auch eine Diskussion darüber, dass prinzipiell auch Apple Computer betroffen sein könnten, wird auch noch spannend 😉