重磅 LogoFAIL 攻击曝光:几乎无法被检测或者删除,影响整个 x64 和 ARM CPU 生态设备
发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,CTOnews.com 12 月 7 日消息,重磅级攻击方式 LogoFAIL 曝光,现有防御机制几乎不可能检测到攻击,且设备一旦感染几乎无法删除。BIOS 供应商正在争先恐后地向 OEM 和主板制造
千家信息网最后更新 2025年01月31日重磅 LogoFAIL 攻击曝光:几乎无法被检测或者删除,影响整个 x64 和 ARM CPU 生态设备
CTOnews.com 12 月 7 日消息,重磅级攻击方式 LogoFAIL 曝光,现有防御机制几乎不可能检测到攻击,且设备一旦感染几乎无法删除。
BIOS 供应商正在争先恐后地向 OEM 和主板制造商发布 UEFI 补丁,联想等厂商目前已经发布 BIOS 更新,并建议用户尽快安装升级。
Binarly 安全专家在深入研究 1 年多时间后,周三在伦敦举行的黑帽安全会议上公布了这次攻击。团队表示 LogoFAIL 捆绑结合了 20 多个漏洞,而且这些漏洞已经潜伏了数年,甚至数十年。
这些漏洞存在于负责 Windows 和 Linux 设备开机的统一可扩展固件接口(UEFI)中,几乎涵盖了整个 x64 和 ARM CPU 生态。
其中包括 AMI、Insyde 和 Phoenix 等 UEFI 供应商(也称为独立 BIOS 供应商,IBV); 联想、戴尔和惠普等设备制造商,以及英特尔、AMD 和 ARM CPU 等 CPU 厂商。
每次设备开机时,会在设备屏幕上显示相关 LOGO,而 LogoFAIL 就发生在这个阶段,也称为 DXE 阶段。
LogoFAIL 攻击利用了三大独立 BIOS 供应商的十多个关键漏洞,可以替换设备开机过程中的合法 LOGO,并用于执行各种恶意代码。
攻击者通过 LogoFAIL 可以完全控制目标设备的内存和磁盘,并能在第 2 阶段提供有效载荷,在主操作系统启动之前将可执行文件放到硬盘上。
Binarly 的研究人员写道,"我们测试了联想、Supermicro、MSI、HP、宏碁、戴尔、富士通、三星和英特尔销售的数百台设备,发现均容易受到 LogoFAIL 攻击"。
CTOnews.com附上报道原文地址,感兴趣的用户可以深入阅读。
设备
攻击
供应商
漏洞
供应
阶段
安全
制造商
厂商
多个
用户
戴尔
英特
英特尔
制造
独立
研究
生态
重磅
检测
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器设置后还可以用ip吗
记账节点数据库类型
机器人怎么做软件开发
直录播服务器 在线播放
肇庆服务软件开发设计
剑三 断开服务器
网络安全课程内容更新
松江区专业网络技术服务价格表格
石家庄物联网络技术有限公司
软件开发的基本流程概述
主动防御型数据库
国家推进网络安全是什么建设
如何把c 连接到数据库
山东应用软件开发技术指导
经信局网络安全周活动总结
redis显示当前数据库
兰州壹学车互联网科技
做软件开发难度大吗
数据库索引失效怎么解决
服务器上的硬盘支持热插拔吗
由于安全原因服务器被拒
公安部网络安全专家名单
网络安全 国家网站
大华网络安全漏洞
数据库的st和非st什么意思
灿烂软件开发教程
网络安全促进社会和谐
电脑做服务器赚钱
数据库创建模型视频
aws云数据库
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售