黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?

图片[1]-黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?-零度会员

不好了

最近3个新爆出的漏洞,以使黑客能够修改计算机的 UEFI。影响超过 100 万台笔记本电脑!UEFI是Unified Extensible Firmware Interface的缩写,是一种将计算机设备固件与其操作系统连接起来的软件。作为几乎任何现代机器开启时运行的第一款软件,它是安全链中的初始环节。由于 UEFI 驻留在主板上的闪存芯片中,因此感染很难检测,甚至更难清除。

其中两个漏洞(跟踪为 CVE-2021-3971 和 CVE-2021-3972)位于 UEFI 固件驱动程序中,仅在联想消费类笔记本电脑的制造过程中使用。联想工程师无意中将驱动程序包含在生产 BIOS 映像中,而没有正确停用。黑客可以利用这些有缺陷的驱动程序来禁用保护,包括 UEFI 安全启动、BIOS 控制寄存器位和受保护的范围寄存器,它们被嵌入到串行外围接口(SPI) 中,旨在防止对其运行的固件进行未经授权的更改。

在发现和分析漏洞后,安全公司 ESET 的研究人员发现了第三个漏洞 CVE-2021-3970。它允许黑客在机器进入系统管理模式时运行恶意固件,这是一种高权限操作模式,通常由硬件制造商用于低级系统管理。

“根据描述,对于足够高级的攻击者来说,这些都是非常‘哦,不’的攻击,”专门研究固件黑客的安全研究员 Trammel Hudson 告诉 Ars。“绕过 SPI 闪存权限非常糟糕。”

 

仅有的两个在野外使用的恶意 UEFI 固件的记录案例是LoJax,它是由俄罗斯国家黑客组织编写的,有多个名称,包括 Sednit、Fancy Bear 或 APT 28。第二个实例是 UEFI 恶意软件,其安全性卡巴斯基公司在亚洲外交人士的电脑上发现

ESET 发现的所有三个 Lenovo 漏洞都需要本地访问,这意味着攻击者必须已经以不受限制的权限控制易受攻击的机器。这种访问的门槛很高,可能需要在其他地方利用一个或多个其他关键漏洞,这些漏洞已经使用户面临相当大的风险。

尽管如此,这些漏洞仍然很严重,因为它们可以用恶意软件感染易受攻击的笔记本电脑,这远远超出了更传统的恶意软件通常所能达到的程度。联想在此处列出了 100 多种受影响的型号。

THE END
点赞2250 分享
鲜为人知,但很有意思的网站!-零度会员

鲜为人知,但很有意思的网站!

1.检测你长得帅不帅、漂不漂亮 【地址】 2.在线浏览世界各地景区的实况视频 【地址】 3.回忆童年记忆,在线玩小时候的游戏 【地址】 4.高端的天文网站 【地址 】 5.让人释放压力的鼠标跟随 【地...
admin的头像-零度会员admin
1.7W+2250
这5款免费软件,能让你的电脑变的更强大更专业! 2020 | 零度解说-零度会员

这5款免费软件,能让你的电脑变的更强大更专业! 2020 | 零度解说

更多视频▶https://www.youtube.com/channel/UCvijahEyGtvMpmMHBu4FS2w?sub_confirmation=1 推荐的这5款电脑上的免费软件,真的可以用强大的没有朋友来形容,每一款都是精品中的精品,尤其其中...
[限免] Blur Video - iOS AI 人脸动态打码神器(原价¥38)-零度会员

[限免] Blur Video – iOS AI 人脸动态打码神器(原价¥38)

无论你是想保护个人隐私、创造梦幻般的视觉效果,还是希望为视频增添一丝艺术气息,Blur Video 都能通过其创新的模糊功能,帮助你轻松实现这一切。它不仅能有效隐藏视频中的敏感信息,如信用卡...
admin的头像-零度会员admin
1.3W+1847
三星 Galaxy S22 欧洲价格泄露表明基本 Ultra 型号的 RAM 更少-零度会员

三星 Galaxy S22 欧洲价格泄露表明基本 Ultra 型号的 RAM 更少

据Android Police报道,可靠的泄密者 Roland Quandt 已经发布了即将推出的三星 Galaxy S22 系列的潜在欧洲定价信息。三星似乎延续了之前 S21 系列的价格,唯一的不一致是价格相同的 S22 Ultra ...
admin的头像-零度会员admin
1.6W+2251
AI 定位!只需一张图片就能找到你,锁定具体位置!精确到经纬度,完全免费 ,不可思议!| 零度解说-零度会员

AI 定位!只需一张图片就能找到你,锁定具体位置!精确到经纬度,完全免费 ,不可思议!| 零度解说

https://www.youtube.com/watch?v=9Bu8RqIjkCI   ------------------------------------- 🔔 视频里测试的定位链接:https://www.lingdu80.com/12694.html
Windows 11 现在提供自动网络钓鱼防护功能!-零度会员

Windows 11 现在提供自动网络钓鱼防护功能!

最新的九月适用于 Windows 11 的 2022 版 22H2 更新包括一项新功能,旨在让您比以前更安全地免受网络钓鱼攻击:不良行为者试图让您透露您的用户名和密码以便他们可以登录而不是侵入您的帐户的做...
admin的头像-零度会员admin
1.6W+2250
使用 Adob​​e 的免费 AI 工具让嘈杂的录音听起来像专业音频-零度会员

使用 Adob​​e 的免费 AI 工具让嘈杂的录音听起来像专业音频

最近,Adobe 发布了一款免费的 AI 驱动的音频处理工具,可以通过消除背景噪音并使声音听起来更强劲来增强一些质量较差的录音。当它工作时,结果听起来就像是在专业的录音棚里用高质量麦克风录制...
admin的头像-零度会员admin
1.7W+1093
保时捷 4K显示器实际上很便宜!-零度会员

保时捷 4K显示器实际上很便宜!

orsche Design 新的 1,800 美元的 PC 显示器肯定比典型的 4K、32 英寸显示器更贵,但豪华的面板实际上相对于它使用的技术来说相对便宜。 正如DisplaySpecifications本周所发现的那样,保时捷设...
admin的头像-零度会员admin
1.7W+2251
谷歌浏览器插件 10款都是精品!Chrome扩展程序必备 (2020)-零度会员

谷歌浏览器插件 10款都是精品!Chrome扩展程序必备 (2020)

https://youtu.be/FNEn73wd_CE 【考验贞操】:https://www.youtube.com/channel/UCvijahEyGtvMpmMHBu4FS2w?sub_confirmation=1 【我们的其它频道】:https://www.youtube.com/channel/UClwagXSE...