Close Menu
  • Home
  • AI
  • Economy
  • Business
    • Celebrities
    • Crypto News
  • Health
    • Cybersecurity
  • Careers
  • Market
  • Politics
  • Real estate
  • Tech
What's Hot

Die erste Fluggesellschaft installierte Betten in der Economy -Klasse

Giffey setzt sich für Personalaktualisierungen für SPD -Führung ein

Multi-Wallets und kalte Brieftaschen können nicht mehr angreifen

Facebook X (Twitter) Instagram
Munich Presse
  • Home
  • AI
  • Economy
  • Business
    • Celebrities
    • Crypto News
  • Health
    • Cybersecurity
  • Careers
  • Market
  • Politics
  • Real estate
  • Tech
  • Home
  • Contact us
  • Datenschutzerklärung
  • DMCA-Richtlinie
  • Über uns
  • Werbung
  • Über uns
Munich Presse
  • Home
  • Contact us
  • Datenschutzerklärung
  • DMCA-Richtlinie
  • Über uns
  • Werbung
  • Über uns
Home » Unisoc-Chipsätze: Kritische Sicherheitslücke entdeckt
Cybersecurity

Unisoc-Chipsätze: Kritische Sicherheitslücke entdeckt

JohnBy JohnOktober 30, 2024Keine Kommentare5 Mins Read
Share Facebook Twitter Pinterest Copy Link Telegram LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


Hacker greifen Unisoc-Chipsätze an: Große Sicherheitslücke entdeckt

Anbieter zum Thema

Kaspersky Lab hat eine kritische Sicherheitslücke im weltweit verwendeten Unisoc-System-on-Chip entdeckt. Dadurch kann ein Angreifer Remote- und Kernel-Zugriff auf das betroffene Gerät erlangen und Code mit Systemrechten ausführen.

Cybersicherheit: Hacker greifen Unisoc-SoCs an.

Die Systems-on-Chips (SoCs) des chinesischen Fabless-Halbleiterunternehmens Unisoc werden weltweit in Smartphones, Tablets, vernetzten Autos und Kommunikationssystemen eingesetzt. Mit zunehmender Verbreitung dieser Chipsätze nimmt die potenzielle Auswirkung von Schwachstellen zu. Sie wirken sich sowohl auf Verbraucher als auch auf die Industrie aus. Die Remote-Codeausführung in kritischen Bereichen wie Automobil und Kommunikation wirft erhebliche Sicherheitsbedenken auf und kann die Betriebsintegrität beeinträchtigen.

CVE-2024-39432 und CVE-2024-39431 greifen das Betriebssystem auf der CPU an.

Die Analyse von Kaspersky Lab hat zwei kritische Schwachstellen aufgedeckt: CVE-2024-39432 und CVE-2024-39431. Dadurch könnte ein Angreifer sicherheitsrelevante Betriebssystemfunktionen auf dem Anwendungsprozessor umgehen, sich Zugriff auf den Kernel verschaffen, Schadcode mit Systemberechtigungen ausführen und Systemdateien manipulieren.

Während der Analyse konnten die Experten von Kaspersky Lab verschiedene Angriffsvektoren untersuchen, darunter Techniken, die die DMA-Peripheriegeräte (Komponenten, die Datenübertragungen verwalten) des Geräts manipulieren und Hackern den Zugriff auf die Speicherschutzeinheit ermöglichen wichtige Schutzmechanismen wie (MPU) gefährden. Wir können Sie unterbringen.

Die verwendeten Techniken ähneln denen der APT Operation Triangulation-Kampagne, was darauf hindeutet, dass auch reale Angreifer ähnliche Taktiken anwenden könnten. Die Komplexität und Raffinesse der Angriffsmethode lässt darauf schließen, dass die Angreifer über überlegene technische Fähigkeiten und umfangreiche verfügbare Ressourcen verfügen.

Enge Zusammenarbeit zwischen Chipherstellern, Produktentwicklern und der Cybersicherheits-Community erforderlich

„SoC-Sicherheit ist ein sehr komplexes Thema, das besondere Aufmerksamkeit nicht nur auf die Prinzipien des Chipdesigns, sondern auch auf die gesamte Produktarchitektur erfordert“, sagte Evgeny Goncharov, Leiter von Kaspersky ICS CERT. „Um ihr geistiges Eigentum zu schützen, wollen viele Chiphersteller die Funktionalität ihrer Prozessoren geheim halten.

Dies kann zu undokumentierten Hardware- und Firmware-Funktionen führen, die die Fehlerbehebung auf Softwareebene erschweren. Unsere Analyse unterstreicht die Notwendigkeit einer engeren Zusammenarbeit zwischen Chipherstellern, Endproduktentwicklern und der Cybersicherheits-Community, um potenzielle Risiken frühzeitig zu erkennen und zu mindern. ”

Unisoc hat Patches schnell veröffentlicht

Kaspersky hebt besonders den proaktiven Sicherheitsansatz und das Engagement von Unisoc für den Kundenschutz hervor. Nachdem Kaspersky Unisoc über die Schwachstelle informiert hatte, zeigte der Hersteller eine außergewöhnliche Reaktionsfähigkeit, indem er schnell Patches entwickelte und veröffentlichte, um die identifizierten Probleme zu beheben. Dies zeigt das Engagement von Unisoc, potenzielle Risiken für Kunden zu minimieren und die Produktsicherheit zu gewährleisten.

Empfehlungen von Kaspersky Lab zum Schutz vor kritischen Schwachstellen

Wir führen regelmäßige Sicherheitsüberprüfungen und Audits Ihrer IT- und OT-Systeme durch, um ein Höchstmaß an Sicherheit zu gewährleisten. Installieren Sie Sicherheitsupdates und Patches so schnell wie technisch möglich oder ergreifen Sie Ausgleichsmaßnahmen, um größere Vorfälle zu vermeiden, die zu kostspieligen Produktionsunterbrechungen führen können. Wenn eine Abhängigkeit besteht, muss das OT-System dem SOC-Team dedizierte Bedrohungsinformationen bereitstellen. ICS Threat Intelligence-Berichte bieten Einblicke in aktuelle Bedrohungen und Angriffsvektoren sowie Möglichkeiten, sich davor zu schützen. Stellen Sie sicher, dass industrielle Netzwerke und Automatisierungssysteme mit Lösungen wie Kaspersky Industrial CyberSecurity geschützt sind. Die OT-XDR-Plattform bietet zentrale Asset- und Risikomanagementfunktionen, Sicherheits- und Compliance-Audits sowie hohe Skalierbarkeit und nahtlose IT-OT-Integration innerhalb des Kaspersky-Ökosystems. (mk)

(ID:50220617)

Stand: 15. April 2021

Selbstverständlich gehen wir verantwortungsvoll mit Ihren persönlichen Daten um. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese im Einklang mit den geltenden Datenschutzvorschriften. Weitere Informationen finden Sie in unserer Datenschutzerklärung.

Einwilligung zur Nutzung der Daten zu Werbezwecken

Ich stimme der Vogel Communications Group GmbH & Co. KG, Max-Planckstr. zu. 7/9, 97082 Würzburg (einschließlich aller mit ihr im Sinne der §§ 15 ff. verbundenen Unternehmen) (im Folgenden: Vogel Communications Group) nutzt meine E-Mail-Adresse für den Versand des redaktionellen Newsletters. Eine Liste der verbundenen Unternehmen finden Sie hier.

Der Inhalt des Newsletters umfasst die Produkte und Dienstleistungen aller oben genannten Unternehmen, wie z. B. Fachzeitschriften und Bücher, Veranstaltungen und Messen, veranstaltungsbezogene Produkte und Dienstleistungen, Print- und digitale Medienangebote und andere Dienstleistungen. (Redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Sofern auch meine persönliche Telefonnummer erhoben wird, kann diese für Marktforschung und Angebote zu den oben genannten Produkten und Dienstleistungen der oben genannten Unternehmen genutzt werden.

Wenn ich geschützte Inhalte auf dem Portal der Vogel Communications Group (einschließlich ihrer verbundenen Unternehmen im Sinne der §§ 15 ff. AktG) im Internet abrufen möchte, muss ich für den Zugriff auf diese Inhalte zusätzliche Daten registrieren. Im Gegenzug für den kostenfreien Zugang zu redaktionellen Inhalten dürfen meine Daten für die hier beschriebenen Zwecke gemäß dieser Vereinbarung genutzt werden.

Recht auf Widerruf

Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Für die Erklärung des Widerrufs können Sie das unter https://contact.vogel.de verfügbare Kontaktformular nutzen. Wenn Sie die einzelnen Newsletter, die Sie abonniert haben, nicht mehr erhalten möchten, können Sie auch auf den Abmeldelink am Ende des Newsletters klicken. Nähere Informationen zu meinem Widerrufsrecht und seiner Ausübung sowie den Folgen eines Widerrufs finden Sie in der Datenschutzerklärung im Bereich des Redaktionsnewsletters.



Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSoeder prognostiziert, dass ein Trump-Sieg zu einer noch größeren Abhängigkeit von den USA führen wird
Next Article Oddly Good gibt die Übernahme der britischen Marke für pflanzliche Getränke Rude Health bekannt
John
  • Website

Related Posts

Tanium, Microsoft und Avanade stellen bahnbrechende KI-Lösung vor

Oktober 30, 2024

Cybersicherheit im Stromhandel – elektro.net

Oktober 30, 2024

Es sind Rekordzahlen

Oktober 30, 2024
Leave A Reply Cancel Reply

Latest Posts

Ihr Netflix-Trailer trieft vor Luxus

Tageshoroskop Wassermann: Heute am 31.10.2024

Feierlichkeiten, Berühmtheiten und Wohltätigkeit in Südkalifornien, die die US-Präsidentschaftswahl 2024 beeinflussen werden

Saoirse Ronan lobt den viralen Gegenspieler zum Selbstverteidigungswitz

Latest Posts

Google schreibt ein Viertel seines Codes mit KI

Oktober 31, 2024

Meta AI soll 500 Millionen Nutzer haben, ist in der EU aber noch nicht verfügbar

Oktober 31, 2024

Horizon3.ai ist erneut in Fortune Cyber ​​​​60 enthalten.

Oktober 31, 2024

Updates abonnieren

Abonnieren Sie unseren Newsletter und verpassen Sie nie unsere neuesten Nachrichten.

Abonnieren Sie meinen Newsletter für neue Beiträge und Tipps. Bleiben Sie auf dem Laufenden!

Willkommen bei Munich Presse! Diese Allgemeinen Geschäftsbedingungen regeln die Nutzung unserer Website und der von uns bereitgestellten Dienstleistungen. Durch den Zugriff auf unsere Website erklären Sie sich mit diesen Bedingungen einverstanden. Bitte lesen Sie diese sorgfältig durch.

1. Akzeptanz der Bedingungen

Durch die Nutzung unserer Website bestätigen Sie, dass Sie mindestens 18 Jahre alt sind oder die Zustimmung eines Elternteils oder Erziehungsberechtigten haben, um die Website zu nutzen. Wenn Sie nicht zustimmen, dürfen Sie die Website nicht nutzen.

Facebook X (Twitter) Instagram Pinterest YouTube

Updates abonnieren

Abonnieren Sie unseren Newsletter und verpassen Sie nie unsere neuesten Nachrichten.

Abonnieren Sie meinen Newsletter für neue Beiträge und Tipps. Bleiben Sie auf dem Laufenden!

Facebook X (Twitter) Instagram Pinterest
  • Home
  • Contact us
  • Datenschutzerklärung
  • DMCA-Richtlinie
  • Über uns
  • Werbung
  • Über uns
© 2025 munichpresse. Designed by munichpresse.

Type above and press Enter to search. Press Esc to cancel.