偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Phoenix UEFI 固件曝出嚴(yán)重漏洞,數(shù)百款英特爾 PC受影響

安全
該漏洞被稱為 "UEFICANHAZBUFFEROVERFLOW",是固件的可信平臺(tái)模塊(TPM)配置中的一個(gè)緩沖區(qū)溢出漏洞,可被利用在易受攻擊的設(shè)備上執(zhí)行代碼。

Phoenix SecureCore UEFI 固件中新發(fā)現(xiàn)一個(gè)漏洞被追蹤為 CVE-2024-0762,該漏洞會(huì)影響運(yùn)行多種英特爾 CPU 的設(shè)備,目前聯(lián)想已經(jīng)發(fā)布了新的固件更新以解決該漏洞。

該漏洞被稱為 "UEFICANHAZBUFFEROVERFLOW",是固件的可信平臺(tái)模塊(TPM)配置中的一個(gè)緩沖區(qū)溢出漏洞,可被利用在易受攻擊的設(shè)備上執(zhí)行代碼。

該漏洞由 Eclypsium 發(fā)現(xiàn),他們?cè)诼?lián)想 ThinkPad X1 Carbon 第 7 代和 X1 Yoga 第 4 代設(shè)備上發(fā)現(xiàn)了該漏洞,但后來(lái)向鳳凰科技證實(shí),該漏洞也影響到 Alder Lake、Coffee Lake、Comet Lake、Ice Lake、Jasper Lake、Kaby Lake、Meteor Lake、Raptor Lake、Rocket Lake 和 Tiger Lake 英特爾 CPU 的 SecureCore 固件。

由于大量英特爾 CPU 使用該固件,因此該漏洞有可能影響聯(lián)想、戴爾、宏碁和惠普的數(shù)百款機(jī)型。

UEFI 固件是一個(gè)有價(jià)值的攻擊目標(biāo)

UEFI 固件被認(rèn)為是更安全的固件,因?yàn)樗ò踩珕?dòng),所有現(xiàn)代操作系統(tǒng)(包括 Windows、macOS 和 Linux)都支持安全啟動(dòng)。安全啟動(dòng)以加密方式確認(rèn)設(shè)備僅使用受信任的驅(qū)動(dòng)程序和軟件啟動(dòng),如果檢測(cè)到惡意軟件,則會(huì)阻止啟動(dòng)過(guò)程。

由于安全啟動(dòng)使威脅行為者更難安裝持久性啟動(dòng)惡意軟件和驅(qū)動(dòng)程序,因此UEFI Bug 越來(lái)越多地成為創(chuàng)建名為 Bootkits 的惡意軟件的目標(biāo)。

Bootkits 是一種在 UEFI 啟動(dòng)過(guò)程早期加載的惡意軟件,可讓惡意程序獲得低級(jí)操作權(quán)限,從而使其很難被檢測(cè)到,如我們看到的 BlackLotus、CosmicStrand 和 MosaicAggressor UEFI 惡意軟件。

Eclypsium稱,他們發(fā)現(xiàn)的漏洞是Phoenix SecureCore固件的系統(tǒng)管理模式(SMM)子系統(tǒng)中的緩沖區(qū)溢出,允許攻擊者覆蓋相鄰內(nèi)存。

如果用正確的數(shù)據(jù)覆蓋內(nèi)存,攻擊者就有可能提升權(quán)限,獲得固件中的代碼執(zhí)行能力,從而安裝引導(dǎo)工具包惡意軟件。

Eclypsium警告稱:該問(wèn)題涉及可信平臺(tái)模塊(TPM)配置中的一個(gè)不安全變量,可能導(dǎo)致緩沖區(qū)溢出和潛在的惡意代碼執(zhí)行。

簡(jiǎn)單來(lái)說(shuō),就是這個(gè)漏洞存在于處理 TPM 配置的 UEFI 代碼中,如果底層代碼存在缺陷,有沒(méi)有 TPM 這樣的安全芯片并不重要。

今年 4 月,Phoenix 發(fā)布了一份公告,聯(lián)想也于 5 月開(kāi)始發(fā)布新固件,以解決 150 多種不同機(jī)型的漏洞問(wèn)題。值得注意的是,目前并非所有機(jī)型都有可用固件,許多機(jī)型計(jì)劃在今年晚些時(shí)候推出。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-05-07 15:04:54

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-11-16 19:16:18

英特爾漏洞處理器

2024-04-12 14:30:36

2019-05-15 16:02:47

英特爾漏洞產(chǎn)品

2013-08-01 10:19:52

開(kāi)源開(kāi)源PC

2015-09-23 11:42:20

2014-04-03 14:23:02

英特爾統(tǒng)一固件管理套件

2014-04-29 11:18:27

2019-02-21 10:11:49

2024-05-07 16:38:25

2023-08-10 23:40:15

2024-01-19 16:40:22

2023-05-06 18:31:25

2023-12-08 13:18:27

2023-11-20 13:06:52

2019-05-15 14:16:03

英特爾ZombieLoad漏洞

2023-11-16 13:58:12

2009-03-23 09:41:11

2024-05-21 13:09:55

2022-06-15 14:40:54

英特爾漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)