東芝製およびDynabook製PC搭載Generic IO & Memory Access ドライバーのIOCTLインタフェースに対するアクセス制御が不十分
Generic IO & Memory Access ドライバーは、Windows上からBIOS/Supervisorのパスワードを操作するユーティリティの一部です。このド
2026.06.25 JVN
Microsoft Windows Recovery EnvironmentにおけるUEFI/BIOSパスワード制限回避の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.06.23 JVN
Fujitsu BIOS Driver(fbiosdrv.sys)における境界外書き込みの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は、Fujitsu BIOS Driver バージョンv2.5.0.0およびそれ以降で修
2026.02.27 JVN
Siemens製品に対するアップデート(2025年3月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-050438 任意のコード実行 SSA-073066 サードパーティー製
2025.03.12 JVN
Intel製品に複数の脆弱性(2024年11月)
アップデートまたはワークアラウンドを実施する 開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。 製品の使用を停止する 次のアドバイザ
2024.11.14 JVN
UEFIのPXEブートに脆弱性が見つかる。多くのBIOSに影響
サイバーセキュリティ会社のQuarkslabによると、多くのUEFI/BIOSに実装されているPXE(Preboot Execution Environment)ブート機能には、9
2024.01.23 スラド
BD製FACSChorusにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該機器に物理的にアクセスできる攻撃者によって、システム情報にアクセスされ、データを窃取される - CVE-2
2023.11.29 JVN
AMD製CPUに脆弱性見つかる
AMD製のZen 2コアを採用したCPUに「Zenbleed」という脆弱性 (CVE-2023-20593) が存在していることが判明したそうだ。Zenbleedを発見したのはGo
2023.07.27 スラド
GIGABYTE、バックドア様挙動が報告されたマザーボードの UEFI ファームウェアを順次更新
headless 曰く、Eclypsium が報告した マザーボードのバックドア様挙動について、GIGABYTE がセキュリティ強化対策を発表している (プレスリリース、 Blee
2023.06.08 スラド
MSI、ランサムウェアグループに侵入されソースコードを盗難される
マザーボードなどの製造で知られるMSIは7日、同社がサイバー攻撃を受けたことを発表した。発表によれば、攻撃を受けた部分に関しては回復措置を実施。法執行機関などにも報告済みだとしてい
2023.04.11 スラド