顶级制造商的UEFI固件存在一些严重问题
统一可扩展固件接口(UEFI)是一组启动操作系统的例程,带有近十几个漏洞,当这些漏洞链接在一起时,可用于在固件级别部署恶意软件。
这是根据Quarkslab的一份新报告得出的,该报告详细介绍了这些缺陷以及概念验证解决方案。
这些缺陷是在与IPv6相关的功能中发现的,当配置为使用IPv6时,可以在预启动执行环境(PXE)中利用这些缺陷。由于该环境通常被称为Pixieboot,因此研究人员将该漏洞命名为PixieFail。正如ArsTechnica所解释的那样,Pixieboot是企业通常用来启动大量设备(例如服务器)的机制。在这种情况下,操作系统并不位于端点本身,而是位于中央服务器上。正在启动的设备使用动态主机配置协议来查找服务器,然后请求操作系统映像。
理论上,如果一个人对目标网络有哪怕最轻微的访问权限(例如低级别员工、拥有云帐户的客户、预装恶意软件或访问客户帐户的黑客),他们就可以使用它让端点下载恶意固件映像而不是干净的固件映像。
LATESTVIDEOSFROMTECHRADAR
这些漏洞被跟踪为CVE-2023-45229、CVE-2023-45230、CVE-2023-45231、CVE-2023-45232、CVE-2023-45233、CVE-2023-45234、CVE-2023-45235、CVE-2023-45235、CVE-2023-45236和CVE-2023-45237。
Arm、AMI、Insyde、PhoenixTechnologies和Microsoft据称都容易受到PixieFail的影响。ArsTechnica补充说,制造商目前正在向客户推送更新,并表示有些制造商已经发布了补丁。例如,AMI已经发布了补丁,而微软目前正在“采取适当的行动”。
Arm、Insyde和Phoenix等其他制造商尚未发表声明。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
- TUMI途明中国首家旗舰店耀世启幕,以卓越风范开启品牌发展新篇章
- TUMI途明中国首家旗舰店于上海璀璨启幕
- 新款AnkerSOLIXC200DC泄漏揭示了即将推出的太阳能移动电源的所有可能规格
- ViXion在Greenfunding和Kibidango上发起ViXion01S自动对焦眼镜众筹活动
- Minisforum790S7迷你电脑配备AMDRyzen97940HX和RTX4060dGPU现已打折
- 谷歌刚刚发布了Pixel智能手机今年最大的更新
- 卡西欧将为查尔斯达尔文基金会系列推出加拉帕戈斯主题GSHOCKGA-B2100CD手表
- 努比亚Z70Ultra尖端摄像头面板下显示技术在最新泄露中亮相
-
【10月13日是什么日子?】10月13日是每年的公历日期,虽然它不像春节、国庆节那样具有全国性的节日意义,但在不...浏览全文>>
-
【10月13日是什么节日子】10月13日是每年的固定日期,虽然在国际上并没有一个统一的全球性节日与这一天直接相...浏览全文>>
-
【10月13日什么日子】10月13日是一年中的一个普通日期,但在不同国家和地区,这一天可能具有特殊的意义。以下...浏览全文>>
-
【10月12日五行穿衣颜色搭配】在传统五行理论中,每天的五行属性不同,对应的颜色也有所变化。根据这一原理,...浏览全文>>
-
【10月12日是什么星座】10月12日是天秤座(Libra)的日期范围之一。天秤座的日期通常是从9月23日到10月22日,...浏览全文>>
-
【10月12日出生的是什么座】10月12日出生的人属于天秤座(9月23日—10月22日),是秋季星座中最具代表性的星座...浏览全文>>
-
【19寸电视小不小】在选择电视时,尺寸是一个重要的参考因素。对于“19寸电视小不小”这个问题,答案其实取决...浏览全文>>
-
【19寸电视显示屏多大】在选购电视时,尺寸是一个非常重要的参考指标。很多人对“19寸”这个概念可能不太清楚...浏览全文>>
-
【19寸电视和32寸电视耗电量】在家庭生活中,电视是常见的电器之一,而不同尺寸的电视在使用过程中会带来不同...浏览全文>>
-
【19寸电脑显示屏分辨率】在选择19寸电脑显示屏时,分辨率是一个重要的参考指标。它直接影响屏幕显示的清晰度...浏览全文>>