精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Intel高危固件漏洞曝光 惠普聯想筆記本中招

責任編輯:editor004 |來源:企業網D1Net  2016-07-05 11:51:57 本文摘自:快科技

獨立安全研究人員Dmytro Oleksiuk今天詳細介紹了一個未修補的UEFI固件零日漏洞,已確認可以威脅部分聯想、惠普筆記本。

9_副本

  Intel高危固件漏洞曝光 惠普聯想筆記本中招

這個漏洞存在于多種UEFI固件包里的系統管理模塊(SMM)源代碼中,Oleksiuk就此寫了一段驗證性代碼“ThinkPwn”,可利用該漏洞關閉UEFI寫保護,隨后任意修改設備固件。

甚至,安全啟動選項也可以被關閉,Windows 10內建的設備保護等安全措施同樣能被繞過。

這段代碼目前運行于UEFI級別,可在每次啟動時直接訪問,而且理論上可以修改運行在系統級別上,同時插入惡意代碼。

Oleksiuk表示,最初發現受影響的只有聯想筆記本,但稍后他發現,其他一些OEM產品也被波及,包括惠普的部分產品。

聯想回應稱,該漏洞并非來自自家代碼,而是源于Intel提供的IBV(獨立BIOS供應商)代碼,另外看上去這個漏洞并不新鮮,Intel工程師2014年就修復了,但不知為何又出現在了多家廠商的UEFI之中。

但是目前,尚無針對此漏洞的修復,聯想、惠普都沒有。

關鍵字:固件Intel聯想筆記本

本文摘自:快科技

x Intel高危固件漏洞曝光 惠普聯想筆記本中招 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Intel高危固件漏洞曝光 惠普聯想筆記本中招

責任編輯:editor004 |來源:企業網D1Net  2016-07-05 11:51:57 本文摘自:快科技

獨立安全研究人員Dmytro Oleksiuk今天詳細介紹了一個未修補的UEFI固件零日漏洞,已確認可以威脅部分聯想、惠普筆記本。

9_副本

  Intel高危固件漏洞曝光 惠普聯想筆記本中招

這個漏洞存在于多種UEFI固件包里的系統管理模塊(SMM)源代碼中,Oleksiuk就此寫了一段驗證性代碼“ThinkPwn”,可利用該漏洞關閉UEFI寫保護,隨后任意修改設備固件。

甚至,安全啟動選項也可以被關閉,Windows 10內建的設備保護等安全措施同樣能被繞過。

這段代碼目前運行于UEFI級別,可在每次啟動時直接訪問,而且理論上可以修改運行在系統級別上,同時插入惡意代碼。

Oleksiuk表示,最初發現受影響的只有聯想筆記本,但稍后他發現,其他一些OEM產品也被波及,包括惠普的部分產品。

聯想回應稱,該漏洞并非來自自家代碼,而是源于Intel提供的IBV(獨立BIOS供應商)代碼,另外看上去這個漏洞并不新鮮,Intel工程師2014年就修復了,但不知為何又出現在了多家廠商的UEFI之中。

但是目前,尚無針對此漏洞的修復,聯想、惠普都沒有。

關鍵字:固件Intel聯想筆記本

本文摘自:快科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 都匀市| 莱州市| 临泽县| 康定县| 微博| 玛曲县| 武功县| 海淀区| 尼木县| 丹寨县| 分宜县| 白河县| 镶黄旗| 旺苍县| 旅游| 福州市| 紫金县| 双柏县| 阿坝| 文水县| 抚顺市| 阿鲁科尔沁旗| 平邑县| 永安市| 青阳县| 崇明县| 延吉市| 保康县| 长汀县| 城市| 达孜县| 舒兰市| 蓬溪县| 中超| 威信县| 柳河县| 虎林市| 当涂县| 三明市| 颍上县| 绍兴市|