Ngày đăng: 23/07/2024 09:20
Theo thông tin mới nhất từ Alderon Games, các chip Raptor Lake trên laptop cũng đang gặp phải tình trạng mất ổn định, khi thực hiện các tác vụ nặng như chơi game hoặc chạy phần mềm đồ họa thì bị treo máy.
Trước đó, Intel thừa nhận vấn đề này và để hạn chế điện áp đã đưa ra giải pháp điều chỉnh BIOS. Tuy nhiên, biện pháp này có vẻ như không hiệu quả, các báo cáo về lỗi tiếp tục xuất hiện, khiến người dùng và các nhà phát triển phần mềm lo ngại.
Người sáng lập Mathew Cassells của hãng phát triển trò chơi Alderon Games, cho biết, lỗi này không chỉ giới hạn ở CPU máy tính để bàn mà còn xảy ra trên nhiều mẫu laptop khác nhau và kêu gọi Intel thu hồi các chip bị ảnh hưởng.
Tình trạng này đang gây áp lực lớn lên Intel, nhất là khi hãng chuẩn bị ra mắt các dòng chip Lunar Lake và Arrow Lake vào tháng 9 và tháng 10. Tuy nhiên, liệu các dòng chip mới này có khắc phục được những lỗi hiện tại hay không vẫn còn là một câu hỏi lớn.
Trong khi chờ đợi động thái khắc phục từ Intel, người dùng cần lưu ý:
Hàng trăm mẫu PC và máy chủ sử dụng CPU Intel có thể bị ảnh hưởng bởi CVE-2024-0762 mang tên UEFIcanhazbufferoverflow, một lỗ hổng leo thang đặc quyền và thực thi mã trong firmware Phoenix SecureCore UEFI.
Theo SecurityWeek, lỗ hổng CVE-2024-0762 được phát hiện bởi hệ thống phân tích tự động do Eclypsium phát triển. Nếu khai thác thành công lỗ hổng bảo mật này, kẻ tấn công có thể khai thác để nâng cao đặc quyền và thực thi mã tùy ý trong firmware UEFI khi hoạt động.
Firmware UEFI là một trong những mã có giá trị cao nhất trên các thiết bị hiện đại. Nếu xâm phạm với bất kỳ hình thức nào của mã đó đều có thể mang lại cho kẻ tấn công toàn quyền kiểm soát và tồn tại lâu dài trên thiết bị.
Theo cảnh báo của Eclypsium, đây là một loại lỗ hổng có tác động lớn và phạm vi tiếp cận rộng, có thể bị lợi dụng bởi các mối đe dọa như rootkit Black Lotus UEFI.
Kết quả một cuộc điều tra cho thấy, lỗ hổng này có liên quan đến một biến không an toàn trong cấu hình Trusted Platform Module (TPM).
Firmware SecureCore UEFI dễ bị tấn công chạy trên nhiều bộ xử lý di động, máy tính để bàn và máy chủ của Intel, được các hãng Lenovo, Acer, Dell và HP sử dụng.
Firmware SecureCore chạy trên các dòng CPU Intel như Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake và Tiger Lake bị ảnh hưởng.
Phoenix Technologies đã giải quyết lỗ hổng trong một thông báo được công bố vào tháng 5 và các nhà sản xuất thiết bị đã bắt đầu triển khai bản vá cho sản phẩm của họ.