Siemens phát hành bản cập nhật BIOS cho lỗ hổng chip Intel

Siemens vừa phát hành bản cập nhật BIOS cho lỗ hổng chip Intel, bao gồm cả Meltdown, Spectre và các lỗ hổng ảnh hưởng đến công nghệ Management Engine của công ty.

Sau khi các lỗ hổng Meltdown Spectre được công bố, ngay lập tức các sản xuất hệ thống điều khiển công nghiệp (Industrial Control Systems - ICS) bắt tay vào việc phân tích các tác động của lỗ hổng ảnh hưởng trên các thiết bị của họ. Các công ty công bố bị ảnh hưởng như Siemens, Rockwell Automation, Schneider Electric, ABB và Pepperl + Fuchs.

siemens phat hanh ban cap nhat bios cho lo hong chip intel

Siemens phát hành bản cập nhật BIOS cho lỗ hổng chip Intel

Siemens xác nhận các lỗ hổng bảo mật đã phơi bày nhiều dòng sản phẩm của mình để tấn công, bao gồm RUGGEDCOM, SIMATIC, SIMOTION, SINEMA SINUMERIK.

Gần đây Siemens phát hành bản cập nhật BIOS cho lỗ hổng chip Intel trên một số thiết bị bị ảnh hưởng cho các khách hàng của họ, bao gồm các máy tính công nghiệp SIMATIC, laptop kết nối PG SIMATIC, máy tính bảng công nghiệp SIMATIC (ITP) và các đơn vị bảng điều khiển SINUMERIK (PCU). Ngoài các bản vá lỗi firmware, người dùng cũng được yêu cầu cài đặt bản cập nhật hệ điều hành, để làm giảm nhẹ tác động của Meltdown và một biến thể của Spectre.

Các bản cập nhật BIOS của Siemens cho các thiết bị SIMATIC và SINUMERIK nói trên cũng vá một số lỗ hổng được các nhà nghiên cứu công nghệ Management Engine (ME) Server Platform Services (SPS), và Trusted Execution Engine (TXE) của Intel phát hiện vào cuối năm ngoái. Vào Bios giúp bạn chỉnh sửa các thiết lập để phục vụ cho việc cài win hay sửa lỗi windows của mình, với mỗi dòng laptop thì cách vào Bios cũng khác nhau.

Các lỗ hổng ảnh hưởng đến các sản phẩm của Intel có thể bị khai thác, chủ yếu là các thiết bị nội bộ, tuy nhiên có ít nhất 1 lỗi được khai thác từ xa - cho việc thực thi mã tùy ý, leo thang đặc quyền (privilege escalation), và các cuộc tấn công từ chối dịch vụ (DoS).

Ngoài ra bản cập nhật firmware của Siemens cũng giải quyết lỗ hổng ảnh hưởng tới module Trusted Platform Module (TPM) trong các chip của nhà sản xuất bán dẫn Infineon của Đức.

Lỗ hổng CVE-2017-15361 có liên quan đến thư viện RSA trong TPM có thể cho phép tấn công từ xa nếu kẻ tấn công biết khóa công khai để lấy khóa RSA riêng. Lỗ hổng bảo mật này ảnh hưởng đến các sản phẩm của một số công ty công nghệ lớn, bao gồm Microsoft, Google, HP, Lenovo và Fujitsu.

Siemens cũng đã thông báo cho người dùng các bản vá lỗi có sẵn cho các lỗ hổng Meltdown / Spectre, Intel ME và Infineon TPM.

Nếu bạn đang sử dụng máy tính Windows, bạn có thể kiểm tra lỗ hổng Spectre và Meltdown xem máy tính Windows của bạn có bị ảnh hưởng hay không cũng như liên tục cập nhật hệ điều hành, BIOS để được nhận những bản vá lỗ hổng này nhé.

https://thuthuat.taimienphi.vn/siemens-phat-hanh-ban-cap-nhat-bios-cho-lo-hong-chip-intel-32198n.aspx
Trong những trình duyệt hàng đầu hiện nay, có thể kể đến Chrome, Firefox, Opera,...Kể từ phiên bản Firefox Quantum, nhà phát triển Mozilla đã liên tục cập nhật những tính năng cũng như bổ sung sự ổn định cho trình duyệt con cưng của mình. Ở bản cập nhật Firefox 59 hứa hẹn bổ sung các tính năng bảo mật mới để người dùng có thể tuỳ chỉnh quyền riêng tư mỗi khi duyệt web cao hơn, bảo mật, an toàn hơn.

Tác giả: Duy Thành     (4.0★- 14 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Bản cập nhật cho Flash Player vá lỗ hổng thực thi mã
Bản cập nhật Windows 7 vá 2 lỗ hổng bảo mật Zero-Day
Microsoft phát hành bản cập nhật bảo mật vá 38 lỗ hổng trên Windows
Cảnh báo lỗ hổng trên chip Bluetooth khiến hàng triệu thiết bị bị tấn công từ xa
Tor Browser 8.5.3 vá lỗ hổng bảo mật Zero-day trên Firefox
Từ khoá liên quan:

Siemens phát hành bản cập nhật BIOS cho lỗ hổng chip Intel

, Siemens phát hành bản cập nhật BIOS, lỗ hổng chip Intel,

SOFT LIÊN QUAN
  • MS17 010

    Bản cập nhật vá lỗi lỗ hổng bảo mật cho Windows

    MS17-010 là bản cập nhật giúp giải quyết các lỗ hổng bảo mật trong Microsoft Windows vì vậy sẽ khá quan trọng cho người dùng máy tính. Những máy tính chưa cài đặt MS17-010 sẽ có nguy cơ cao bị các phần mềm tống tiền khai thác qua những lỗ hổng bảo mật do một số biến thể của chúng.

Tin Mới

  • Firefox hỗ trợ gửi Tab đến kính thực tế ảo với Firefox Reality

    Tính năng Send Tab đã xuất hiện trên Firefox Reality được một thời gian; việc hỗ trợ tính năng này trên môi trường thực tế ảo sẽ mang lại trải nghiệm hoàn hảo hơn bao giờ hết. Tính năng này trên Firefox Reality hiện đã khả dụng với tất cả các thiết bị được hỗ trợ, như Oculus Go, Quest, ....

  • Điểm mới trong iTunes 12.10.3

    Phần mềm iTunes là một công cụ giải trí vô cùng hữu ích dành cho Mac và PC. Nó có thể sắp xếp bài hát, chỉnh sửa thông tin file, hiển thị hiệu ứng đồ họa đặc biệt, .... Bản cập nhật iTunes 12.10.3 với hỗ trợ dành cho thiết bị iOS 13 và iPadOS hứa hẹn sẽ mang lại cho người dùng nhiều trải nghiệm mới, tích cực hơn.

  • Tiêu điểm trong bản cập nhật WinRAR 5.80

    Phần mềm giải nén WinRAR là một trong những phần mềm luôn bắt buộc cần cài đặt trên các máy tính, trong bản cập nhật chính thức 5.80, nhà phát hành hứa hẹn sẽ mang đến cho người dùng trải nghiệm tuyệt vời hơn, giúp tiết kiệm không gian lưu trữ và cắt giảm chi phí truyền tải.

  • Cách tắt tự động phát âm thanh video trên Facebook cho iPhone, Android

    Ứng dụng Facebook sẽ tự động phát âm thanh của video trên News Feed, tuy nhiên rất may là bạn có thể vô hiệu hoá tính năng phiền toái và gây khó chịu trên Facebook này cho iPhone và cả Android bằng thủ thuật mà Taimienphi sẽ hướng dẫn sau đây.


 Mùa hè tới rồi muốn so sánh giá tìm điều hòa giá rẻ nhất thị trường hãy dùng TopGia để so sanh gia có nhiều mẫu dieu hoa để so sanh sanh, xem dieu hoagiá rẻ để so sánh giá