联系
我们
投稿
反馈
评论 返回
顶部

内容字号: 默认 大号超大号

段落设置: 段首缩进取消段首缩进

字体设置:切换到微软雅黑切换到宋体

笔记本电脑高危漏洞有哪些 怎么修复笔记本电脑高危漏洞

2016-07-12 19:30 出处:互联网 人气: 评论(
圣雨湖在哪里 www.gansucme.com www.nsdvd.com www.341226.com soe-983 青树零梦 截教焰中仙 怒龙战记3大地精灵 严慧明三级 桃月是指几月 虐杀原形2第二关指挥官在哪 三朝红颜

笔记本电脑高危漏洞有哪些,由于系统自身的复杂性,笔记本有一两个系统漏洞还是可以理解的。但是最近曝光的一个名叫零日漏洞的系统漏洞还没有修补的办法,这一漏洞波及的还是两个国际笔记本电脑大厂。

独立安全研究人员Dmytro Oleksiuk今天详细介绍了一个未修补的UEFI固件零日漏洞,已确认可以威胁部分联想、惠普笔记本。

这个漏洞存在于多种UEFI固件包里的系统管理模块(SMM)源代码中,Oleksiuk就此写了一段验证性代码ThinkPwn,可利用该漏洞关闭UEFI写保护,随后任意修改设备固件。

甚至,安全启动选项也可以被关闭,Windows 10内建的设备保护等安全措施同样能被绕过。

这段代码目前运行于UEFI级别,可在每次启动时直接访问,而且理论上可以修改运行在系统级别上,同时插入恶意代码。

Oleksiuk表示,最初发现受影响的只有联想笔记本,但稍后他发现,其他一些OEM产品也被波及,包括惠普的部分产品。

联想回应称,该漏洞并非来自自家代码,而是源于Intel提供的IBV(独立BIOS供应商)代码,另外看上去这个漏洞并不新鲜,Intel工程师2014年就修复了,但不知为何又出现在了多家厂商的UEFI之中。

但是目前,尚无针对此漏洞的修复,联想、惠普都没有。

新漏洞曝光:多种品牌笔记本电脑面临危险!

(本文来自:)

分享给小伙伴们:
本文标签:

更多文章

相关文章

评论

发表评论愿您的每句评论,都能给大家的生活添色彩,带来共鸣,带来思索,带来快乐。

  • 蛮便宜
  • 抠门网
  • Copyright © 2002-2014 版权所有