에이서에서 일부 제품의 취약점 방어를 위한 펌웨어 업데이트를 내놨다.

공개된 내용에 따르면 CVE-2022-4020 취약점에 영향을 받는 제품은 에이서 Aspire A315-22, A115-21, A315-22G, Extensa EX215-21, EX215-21G의 5종이다.
CVE-2022-4020 취약점은 보안 부팅 기능을 끌 경우 공격자가 서명되지 않은 악성 부트로더를 통해 OS 로딩 과정을 완전히 제어할 수 있으며, 이를 통해 보호 기능을 우화하거나 끄고 공격로로 악용할 수 있다.
이번 취약점 대응을 위한 바이오스는 에이서 지원 포탈 사이트에서 다운로드 받을 수 있다.
|