Vulnerabilidad de corrupción de memoria SMM en el módulo SMM del AMI Aptio en múltiples dispositivos

Summarize this content to 600 words Clasificación: IMPORTANTE, SOLUCIÓN: Solución oficial, vencimiento de la explotación: No definido, CVSSV3.0: 5.8, CVE: CVE-2025-33043, Resumen: Modo de gestión del sistema (SMM) Se han identificado vulnerabilidades de corrupción de memoria en los módulos UEFI presentes en la firma AMI APTIO UEFI. Un atacante podría explotar esta vulnerabilidad para elevar los privilegios y ejecutar código arbitrario en el entorno SMM altamente privilegiado. Los usuarios deben aplicar actualizaciones de firmware de la UEFI proporcionadas por sus proveedores respaldados por la cadena de suministro para abordar estos problemas. Instale las últimas actualizaciones de firmware de UEFI proporcionadas por su proveedor de PC. Consulte la sección Información del proveedor a continuación y el aviso de seguridad de AMI. Como estas vulnerabilidades pueden afectar el firmware distribuido a través de la cadena de suministro, pueden afectarse múltiples OEM de PC. Continúe monitoreando la sección de información del proveedor para obtener actualizaciones relevantes para su dispositivo.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita