可禁用 UEFI 安全启动,宏碁已修复影响多款笔记本的高危漏洞
发表于:2025-02-20 作者:千家信息网编辑
千家信息网最后更新 2025年02月20日,CTOnews.com 11 月 30 日消息,宏碁(Acer)已经修复了存在于多款笔记本型号中的一个高危漏洞,允许本地攻击者在目标系统上禁用 UEFI 安全启动(UEFI Secure Boot)功
千家信息网最后更新 2025年02月20日可禁用 UEFI 安全启动,宏碁已修复影响多款笔记本的高危漏洞图片来源 Unsplash
CTOnews.com 11 月 30 日消息,宏碁(Acer)已经修复了存在于多款笔记本型号中的一个高危漏洞,允许本地攻击者在目标系统上禁用 UEFI 安全启动(UEFI Secure Boot)功能。
CTOnews.com了解到,在配有 Trusted Platform Module (TPM) 芯片和 Unified Extensible Firmware Interface (UEFI) 固件的设备上,安全启动功能可以阻止不受信任的操作系统启动程序,在启动过程中阻止加载 rootkits 和 bootkits 等恶意代码。
ESET 恶意软件研究员马丁・斯莫尔(Martin Smolar)首先报告了这个问题,在一些消费型号的宏碁笔记本上的 HQSwSmiDxe DXE 驱动中发现了这个漏洞,追踪编号为 CVE-2022-4020。
宏碁表示:"研究人员已经发现了一个漏洞,可能允许通过创建 NVRAM 变量来改变安全启动设置(变量的实际值并不重要,只有受影响的固件驱动程序会检查其存在)"。
在利用受影响的宏碁笔记本电脑上的漏洞并关闭安全启动后,威胁者可以劫持操作系统的加载过程并加载未签署的引导程序,以绕过或禁用保护措施,并以系统权限部署恶意的有效载荷。
受影响的宏碁笔记本电脑型号的完整列表包括宏碁 Aspire A315-22、A115-21、A315-22G、Extensa EX215-21 和 EX215-21G。
安全
漏洞
笔记
笔记本
系统
影响
型号
恶意
程序
操作系统
功能
变量
固件
电脑
过程
研究
驱动
有效
重要
人员
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
虹膜数据库视频
球队数据库er
服务器机箱开箱
重庆的腾讯云服务器在哪
廊坊网络技术选择
山东捭天互联网科技有限公司
网络安全的底座
服务器域名是网址的哪一部分
网络安全工作 建设基础设施
宁波有哪些软件开发公司
中国网络安全立法洞察报告
网络安全管理员五级题库
惠普服务器dl388指示灯
网络安全部滴滴出行
杭州小读互联网络科技有限公司
管理身份信誉的技术是网络技术
服务器机柜市场
网课黑客文化与网络安全见面答案
pb管道数据库错误
发票 软件开发费
怎么获取数据库的密码
山东捭天互联网科技有限公司
软件开发行业公司规章制度
服务器属于哪些行业
网络安全边界功能
魔兽世界 时光之穴服务器
电白天气预报软件开发
电路板用什么软件开发
不可否认性是指对网络安全
广州黄埔区dns服务器
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售