偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑客太猖狂,成功繞過Windows 8安全啟動

系統(tǒng)
上周的黑帽大會上,研究人員Andrew Furtak、Oleksandr Bazhaniuk、Yuriy Bulygin在受感染的計算機上演示了兩種繞過Windows 8安全啟動的攻擊。對此微軟回應稱,“微軟正在與合作伙伴一起確保安全啟動能為消費者提供一種更安全的體驗?!?/div>

Windows 8采用UEFI(統(tǒng)一可擴展固件接口)安全啟動(Secure Boot),防止未經(jīng)授權的引導裝載程序(OS Loader)在BIOS中啟動,UEFI只啟動通過認證的引導裝載程序,比如Windows 8,而惡意軟件則無法再利用BIOS引導的方法攻擊用戶。

黑客成功繞過Windows 8安全啟動

Windows 8安全啟動圖示

一個安全研究團隊日前宣布,Windows 8安全啟動機制可以在特定品牌的PC上繞過,因為那些廠商在執(zhí)行UEFI規(guī)范的時候大意疏忽。

上周的黑帽大會上,研究人員Andrew Furtak、Oleksandr Bazhaniuk、Yuriy Bulygin在受感染的計算機上演示了兩種繞過Windows 8安全啟動的攻擊。

安全啟動是一個UEFI協(xié)議,McAfee研究人員Bulygin表示,上述攻擊并不是因為安全啟動本身的問題,而是由于硬件制造商在執(zhí)行UEFI規(guī)范時所犯的錯誤導致的。第一種攻擊可以實現(xiàn)是因為,某些廠商沒有正確保護他們的固件,從而允許攻擊者可以修改執(zhí)行安全啟動的代碼。

研究人員在一臺華碩VivoBook Q200E筆記本上演示了內(nèi)核模式攻擊,Bulygin指出,一些華碩的臺式機主板也受到同樣的影響。

第二種攻擊可以在用戶模式下進行,這意味著,攻擊者只需要獲得系統(tǒng)的代碼執(zhí)行權,而這非常簡單,黑客利用一些常規(guī)軟件的漏洞就能做到,例如Java、Adobe Flash、微軟Office等。

為了安全起見,研究人員并沒有公開第二種攻擊方法的任何技術細節(jié),也沒有透露哪些廠商的產(chǎn)品受此影響,因為這種攻擊所使用的漏洞才剛剛發(fā)現(xiàn)不久,廠商們還來不及修復。

不過第一種內(nèi)核模式攻擊的問題則是在一年前發(fā)現(xiàn)的,受影響的平臺供應商已經(jīng)有足夠的時間來修復。

對此微軟回應稱,“微軟正在與合作伙伴一起確保安全啟動能為消費者提供一種更安全的體驗。”

責任編輯:黃丹 來源: 驅動之家
相關推薦

2012-06-12 16:55:38

2023-08-31 18:45:17

2025-01-20 15:37:41

2020-03-12 08:06:03

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2021-07-19 06:45:51

黑客攝像頭漏洞

2013-08-06 17:53:03

2023-05-11 08:18:58

??Windows?漏洞安全

2023-05-10 14:45:11

Windows微軟

2009-11-16 08:51:24

2015-10-13 16:21:53

2010-03-30 09:26:46

2012-10-15 14:36:42

2021-03-08 09:52:00

黑客安全協(xié)議網(wǎng)絡攻擊

2025-01-17 11:06:29

2021-06-21 05:17:11

Windows11操作系統(tǒng)微軟

2021-01-29 10:29:17

漏洞中間人攻擊網(wǎng)絡攻擊

2011-12-02 08:13:14

2011-09-26 09:51:52

2024-10-16 16:36:22

2013-09-23 09:41:00

點贊
收藏

51CTO技術棧公眾號