可禁用 UEFI 安全启动,宏碁已修复影响多款笔记本的高危漏洞
发表于:2024-11-24 作者:千家信息网编辑
千家信息网最后更新 2024年11月24日,CTOnews.com 11 月 30 日消息,宏碁(Acer)已经修复了存在于多款笔记本型号中的一个高危漏洞,允许本地攻击者在目标系统上禁用 UEFI 安全启动(UEFI Secure Boot)功
千家信息网最后更新 2024年11月24日可禁用 UEFI 安全启动,宏碁已修复影响多款笔记本的高危漏洞图片来源 Unsplash
CTOnews.com 11 月 30 日消息,宏碁(Acer)已经修复了存在于多款笔记本型号中的一个高危漏洞,允许本地攻击者在目标系统上禁用 UEFI 安全启动(UEFI Secure Boot)功能。
CTOnews.com了解到,在配有 Trusted Platform Module (TPM) 芯片和 Unified Extensible Firmware Interface (UEFI) 固件的设备上,安全启动功能可以阻止不受信任的操作系统启动程序,在启动过程中阻止加载 rootkits 和 bootkits 等恶意代码。
ESET 恶意软件研究员马丁・斯莫尔(Martin Smolar)首先报告了这个问题,在一些消费型号的宏碁笔记本上的 HQSwSmiDxe DXE 驱动中发现了这个漏洞,追踪编号为 CVE-2022-4020。
宏碁表示:"研究人员已经发现了一个漏洞,可能允许通过创建 NVRAM 变量来改变安全启动设置(变量的实际值并不重要,只有受影响的固件驱动程序会检查其存在)"。
在利用受影响的宏碁笔记本电脑上的漏洞并关闭安全启动后,威胁者可以劫持操作系统的加载过程并加载未签署的引导程序,以绕过或禁用保护措施,并以系统权限部署恶意的有效载荷。
受影响的宏碁笔记本电脑型号的完整列表包括宏碁 Aspire A315-22、A115-21、A315-22G、Extensa EX215-21 和 EX215-21G。
安全
漏洞
笔记
笔记本
系统
影响
型号
恶意
程序
操作系统
功能
变量
固件
电脑
过程
研究
驱动
有效
重要
人员
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
aja服务器
dell服务器报警符号
sdh光传输网络技术教程
学校校园网络安全教育
石棉住宿软件开发
云服务器删除文件后仍存在
华南理工大学计算机网络安全视频
软件开发效率测算
怎么修改客户端连接的服务器地址
一个云服务器可以架设两个游戏吗
澳洲网络安全差
学校共享网络安全宣传
数据库成绩包括哪些
海康电视墙管理服务器
数据库访问技术心得
connect数据库
全年没有发生网络安全
软件开发立项通知
微软人脸数据库
文件服务器 硬件配置
手机号为啥无法连接到服务器
数据库 阿里云 断开
合肥软件开发公司集中在哪里
网络安全博彩
地图软件开发的原因
宁波海曙绿盾网络技术
魔兽世界一个服务器创建几个角色
敏捷城网络技术公司
化工厂的网络安全
贵州系统软件开发公司
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售