0xNews - HP 기기에서 UEFI 펌웨어 취약점 발견

0xNews - HP 기기에서 UEFI 펌웨어 Firmware 취약점 발견


펌웨어 보안 회사 Binarly 발표

https://www.binarly.io/news/BinarlyDiscovers16NewHighImpactVulnerabilitiesinFirmwareAffectingHPEnterpriseDevices/index.html


HP 기기인 노트북, 데스크탑, PoS 시스템, 에지 컴퓨팅 노드 등에 포함된 UEFI 펌웨어에 16개 취약점 발견

취약점 공격을 성공하면 공격자는 운영체제 아래의 펌웨어에서 권한 있는 코드 실행을 수정 가능

잠재적으로 운영체제 재설치 후에도 악성코드가 남아 있는 상태로 엔드포인트 보안솔루션 EDR/AV Endpoint Detection and Response / AntiVirus, 보안 부팅이나 가상화 기반 보안 격리 등를 우회하여 영구적으로 공격 가능


이 중 가장 심각한 취약점 중 하나는 펌웨어의 시스템 관리 모드 SMM System Management Mode 에 있는 다수의 메모리 손상 취약성과 관련되어 있어 가장 높은 권한으로 임의의 코드를 실행 가능


HP 와 CERT/CC CERT Coordination Center 는 2022년 2월과 3월에서 일부 보안 업데이트로 문제 처리

https://support.hp.com/us-en/document/ish_5661066-5661090-16

https://support.hp.com/us-en/document/ish_5817864-5817896-16


미국 상무부와 국토안보부 U.S. Commerce and Homeland Security 에서는 펌웨어 계층 보안은 종종 간과되지만 이는 기기의 단일 장애 지점이며 공격자가 대규모 기기를 손상시킬 수 있는 가장 은밀한 방법 중 하나

https://www.dhs.gov/publication/assessment-critical-supply-chains-supporting-us-ict-industry


댓글

이 블로그의 인기 게시물

0xNews - 안드로이드 폰 890만대 이상 사전 감염 확인

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견