热搜:微信 游戏 亮相 内存仅 抢不到 风林火山 电脑公司 王者荣耀 王者荣耀 万能装机 系统 xp 电脑公司 浏览器 一键重装 蜘蛛侠 快手 win7 fix realtek 微信 游戏 office mumu模拟器 微软电脑管家 22H2 secoclient 11 11 11 开始菜单 WingetUI 腾讯电脑管家 打印机 应用商店 谷歌浏览 批量下载 中国建设银行 win1032位 龙信 系统 Outlook AutoCAD 2023 Fix 迅雷 系统大师 装机大师 win7系统 WIFI sscom wps 采集 启动 植物大战僵尸 驱动人生 腾讯QQ V9.7.20 优酷 输入法 抖音 三只羊 短视频 qq 快手 系统 迅雷 注册表 学习通 红警 the vmware win11 必应 原神 小米 乙 和 UC浏览器网页版 TT
编辑:电脑系统网 2023-12-13 来源于:电脑系统网
电脑系统网 12 月 7 日本新闻,重磅攻击模式 LogoFAIL 曝光,现有的防御机制几乎不可能检测到攻击,一旦设备被感染,几乎不可能删除。
BIOS 供应商正在争先恐后地前进 OEM 与主板制造商一起发布 UEFI 联想和其他制造商已经发布了补丁 BIOS 更新,并建议用户尽快安装升级。
Binarly 安全专家正在深入研究 1 多年后,这次攻击在周三在伦敦举行的黑帽安全会议上公布。团队说 LogoFAIL 捆绑结合了 20 多个漏洞,这些漏洞已经潜伏了好几年甚至几十年。
这些漏洞存在于责任中 Windows 和 Linux 固件接口的统一启动可扩展(UEFI)中间,几乎涵盖了整个 x64 和 ARM CPU 生态。
其中包括 AMI、Insyde 和 Phoenix 等 UEFI 供应商(也称独立) BIOS 供应商,IBV); 英特尔、联想、戴尔、惠普等设备制造商AMD 和 ARM CPU 等 CPU 厂商。
每次设备启动时,设备屏幕上都会显示相关设备 LOGO,而 LogoFAIL 发生在这个阶段,又称 DXE 阶段。
LogoFAIL 攻击利用了三个独立性 BIOS 供应商的十几个关键漏洞可以在设备启动过程中合法更换 LOGO,并用于执行各种恶意代码。
攻击者通过 LogoFAIL 目标设备的内存和磁盘可以完全控制,并且可以在第一位 2 在启动主操作系统之前,将可执行文件放在硬盘上,提供有效载荷。
Binarly “我们测试了联想,”研究人员写道Supermicro、MSI、HP、宏碁、戴尔、富士通、三星和英特尔销售的数百台设备很容易被发现 LogoFAIL 攻击”。
报告原始地址附在计算机系统网上,感兴趣的用户可以深入阅读。
广告声明:文本中包含的外部跳转链接(包括不限于超链接、二维码、密码等形式)用于传递更多信息,节省选择时间。结果仅供参考。计算机系统网络上的所有文章都包含了本声明。
2024/11/22 16:08
蜘蛛侠宇宙新作:索尼 、漫威超英电影《猎人克莱文》确认引进中国内地2024/11/22 16:08
新 Emoji 即将来袭:大脚怪、虎鲸和宝箱等等2024/11/22 16:08
Visa 配合欧盟反垄断调查,零售商费用成焦点据上海高院透露,被告人小雅(化名)利用“收货后七天无理由退货”,通过在购物后故意只退空包或者赠品等方式,非法牟利骗取平台退款,共计 13 万余元。...
2024/11/22 16:08:17
《蜡笔小新》系列第 31 部剧场版电影 ——《蜡笔小新:我们的恐龙日记》官宣内地定档 11 月 23 日,官方最新放出了终极预告。...
2024/11/22 16:08:17