黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?

图片[1]-黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?-零度会员

不好了

最近3个新爆出的漏洞,以使黑客能够修改计算机的 UEFI。影响超过 100 万台笔记本电脑!UEFI是Unified Extensible Firmware Interface的缩写,是一种将计算机设备固件与其操作系统连接起来的软件。作为几乎任何现代机器开启时运行的第一款软件,它是安全链中的初始环节。由于 UEFI 驻留在主板上的闪存芯片中,因此感染很难检测,甚至更难清除。

其中两个漏洞(跟踪为 CVE-2021-3971 和 CVE-2021-3972)位于 UEFI 固件驱动程序中,仅在联想消费类笔记本电脑的制造过程中使用。联想工程师无意中将驱动程序包含在生产 BIOS 映像中,而没有正确停用。黑客可以利用这些有缺陷的驱动程序来禁用保护,包括 UEFI 安全启动、BIOS 控制寄存器位和受保护的范围寄存器,它们被嵌入到串行外围接口(SPI) 中,旨在防止对其运行的固件进行未经授权的更改。

在发现和分析漏洞后,安全公司 ESET 的研究人员发现了第三个漏洞 CVE-2021-3970。它允许黑客在机器进入系统管理模式时运行恶意固件,这是一种高权限操作模式,通常由硬件制造商用于低级系统管理。

“根据描述,对于足够高级的攻击者来说,这些都是非常‘哦,不’的攻击,”专门研究固件黑客的安全研究员 Trammel Hudson 告诉 Ars。“绕过 SPI 闪存权限非常糟糕。”

 

仅有的两个在野外使用的恶意 UEFI 固件的记录案例是LoJax,它是由俄罗斯国家黑客组织编写的,有多个名称,包括 Sednit、Fancy Bear 或 APT 28。第二个实例是 UEFI 恶意软件,其安全性卡巴斯基公司在亚洲外交人士的电脑上发现

ESET 发现的所有三个 Lenovo 漏洞都需要本地访问,这意味着攻击者必须已经以不受限制的权限控制易受攻击的机器。这种访问的门槛很高,可能需要在其他地方利用一个或多个其他关键漏洞,这些漏洞已经使用户面临相当大的风险。

尽管如此,这些漏洞仍然很严重,因为它们可以用恶意软件感染易受攻击的笔记本电脑,这远远超出了更传统的恶意软件通常所能达到的程度。联想在此处列出了 100 多种受影响的型号。

THE END
点赞2250 分享
Windows 10 最值得安装的五款免费开源软件 | 零度解说-零度会员

Windows 10 最值得安装的五款免费开源软件 | 零度解说

https://youtu.be/JHf82bSGr-I Windows 10 最值得安装的五款免费开源软件! dism++:https://www.chuyu.me/zh-Hans/ WGestures:https://www.yingdev.com/projects/wgestures KeePass:https://k...
男生必备的10款下载工具!IDM 极速多线程,免费、开源、无广告, 支持 HTTP FTP B/T等主流协议!| 零度解说-零度会员

男生必备的10款下载工具!IDM 极速多线程,免费、开源、无广告, 支持 HTTP FTP B/T等主流协议!| 零度解说

https://youtu.be/dRHZhAtAXZA   1、IDM 下载神器: https://www.lingdu80.com/20938.html 2、NDM 媲美IDM的超线程下载器! https://www.lingdu80.com/13864.html 3、Free Download Manage...
admin的头像-零度会员admin
1.9W+1491
微软正式发布:Windows 11 IoT 企业版 LTSC 2024 !不挑硬件、速度快,10年支持,强烈推荐安装 | 零度解说-零度会员

微软正式发布:Windows 11 IoT 企业版 LTSC 2024 !不挑硬件、速度快,10年支持,强烈推荐安装 | 零度解说

https://youtu.be/ES0GqAJXYQE 1、Windows 11 IoT 企业版官方下载:https://www.lingdu80.com/18143.html 2、VMware 虚拟机官方免费下载:https://www.lingdu80.com/6937.html
Penpot 一款可平替 Figma 的开源免费工具-零度会员

Penpot 一款可平替 Figma 的开源免费工具

Penpot 一款可平替 Figma 的开源免费工具,它是首个开源的 UI 设计与原型制作平台!是第一个用于设计和代码协作的开源设计工具。设计师可以创建令人惊叹的设计、交互式原型和大规模设计系统,而...
admin的头像-零度会员admin
2.2W+3251
OpenAI 正式发布GPT-5.1:更智能、更具对话性的聊天GPT,语气控制大升级!-零度会员

OpenAI 正式发布GPT-5.1:更智能、更具对话性的聊天GPT,语气控制大升级!

OpenAI 今日正式发布新一代 GPT-5.1 模型,为 ChatGPT 带来更聪明、更自然、更贴近人类沟通方式的对话体验。同时,GPT-5.1 进一步强化了「个人化设定」,让使用者能够更精准地调整语气、风格与...
admin的头像-零度会员admin
88811604
Speedguide TCP优化软件,快速提升你的上网速度!-零度会员

Speedguide TCP优化软件,快速提升你的上网速度!

TCP Optimizer 是一个免费、简单的 Windows 程序,它提供了一个直观的界面来调整和优化您的 Internet 连接。无需安装,只需下载并以管理员身份运行即可。 该程序可以帮助新手和高级用户调整 Win...
admin的头像-零度会员admin
1.3W+652
DeepSeek R1 和 ChatGPT 各出狠招,这场PK太炸裂!-零度会员

DeepSeek R1 和 ChatGPT 各出狠招,这场PK太炸裂!

下面是ChatGPT 为 Deepseek R1 准备的第一道题目及其正确答案:题目 1:计算下列定积分的值,并给出简明的推导过程:正确答案:正确答案:题目 3:真假国王在一个遥远的王国,有两位国王——一...
admin的头像-零度会员admin
1.3W+2615
Windows 11 系统最新优化,完成这7步设置,让你电脑如丝般顺滑流畅!| 零度解说-零度会员
选择优质CF的反代IP!大大提升你的上网速度-零度会员

选择优质CF的反代IP!大大提升你的上网速度

1.获取优质的反代了CloudFlare的ip,可以让你拥有Pro版的待遇,专线速度! 【点击获取】   2.下载CF反代ip的优选工具,开源于Github 【点击下载】   3.注册一个免费的域名,如果你自...
admin的头像-零度会员admin
2W+6541