宏基驱动(宏基驱动管理软件)
ESET恶意软件研究员Martin Smolar报告,宏碁某些笔记本电脑设备的驱动程序存在高危漏洞,可停用UEFI安全启动功能,导致攻击者在启动
ESET恶意软件研究员Martin Smolar报告,宏碁某些笔记本电脑设备的驱动程序存在高危漏洞,可停用UEFI安全启动功能,导致攻击者在启动过程中部署恶意软件受影响的宏碁笔记本电脑型号共计有五款,包括。
宏碁Aspire A315-22、A115-21、A315-22G、Extensa EX215-21和EX215-21GMartin指出,宏碁笔记本设备上的HQSwSmiDxe DXE驱动程序中发现了安全漏洞(CVE-2022-4020)。
攻击者不需要用户交互即可更改 UEFI 安全启动设置,方法是修改 BootOrderSecureBootDisable NVRAM变量以禁用安全启动UEFI是统一可扩展固件接口(Unified Extensible Firmware Interface)的缩写,用于在加载操作系统之前启动计算机硬件。
UEFI安全启动功能确保在设备启动过程中不加载恶意代码
宏碁回应称,该漏洞确实存在,目前已修复该漏洞,并提醒用户及时更新固件用户可在官网下载BIOS更新,并在系统中手动部署联想笔记本电脑早些时候也出现过类似问题,研究人员发现,ThinkBook、IdeaPad和Yoga多款笔记本电脑型号中存在类似错误,可能导致停用UEFI Secure Boot。
今年早些时候,ESET还发现超过70款联想笔记本设备安装了易受攻击的UEFI固件。UEFI固件中的缓冲区溢出漏洞允许攻击者进行任意代码执行(ACE)攻击,并禁用基本的安全功能。
- 标签:
- 编辑:李松一
- 相关文章
-
宝马i3纯电动车价格(北京宝马i3纯电动车价格)
宝马i3在今年第一季度末正式上市,先期仅推出宝马i3 eDrive35L一款车型,售价为34.99万元,搭载了第5代eDrive动力技术,CLT…
-
号码查询机主姓名(联通电话号码查询机主姓名)
找到了做好事不留名的两名学生 并询问两人的学校班级及姓名 机主家属表示应是在散步时掉的手机 民警找到了两个小朋友的信息 民警…
- 号码查询机主姓名(联通电话号码查询机主姓名)
- 苹果8什么时候上市(苹果11什么时候上市的)
- 苹果8什么时候上市(苹果11什么时候上市的)
- 微信微粒贷怎么开通(微信微粒贷怎么开通额度)
- 微信微粒贷怎么开通(微信微粒贷怎么开通额度)