黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?

图片[1]-黑客可以用不可移除的恶意软件感染超过 100 款联想机型。你打补丁了吗?-零度博客

不好了

最近3个新爆出的漏洞,以使黑客能够修改计算机的 UEFI。影响超过 100 万台笔记本电脑!UEFI是Unified Extensible Firmware Interface的缩写,是一种将计算机设备固件与其操作系统连接起来的软件。作为几乎任何现代机器开启时运行的第一款软件,它是安全链中的初始环节。由于 UEFI 驻留在主板上的闪存芯片中,因此感染很难检测,甚至更难清除。

其中两个漏洞(跟踪为 CVE-2021-3971 和 CVE-2021-3972)位于 UEFI 固件驱动程序中,仅在联想消费类笔记本电脑的制造过程中使用。联想工程师无意中将驱动程序包含在生产 BIOS 映像中,而没有正确停用。黑客可以利用这些有缺陷的驱动程序来禁用保护,包括 UEFI 安全启动、BIOS 控制寄存器位和受保护的范围寄存器,它们被嵌入到串行外围接口(SPI) 中,旨在防止对其运行的固件进行未经授权的更改。

在发现和分析漏洞后,安全公司 ESET 的研究人员发现了第三个漏洞 CVE-2021-3970。它允许黑客在机器进入系统管理模式时运行恶意固件,这是一种高权限操作模式,通常由硬件制造商用于低级系统管理。

“根据描述,对于足够高级的攻击者来说,这些都是非常‘哦,不’的攻击,”专门研究固件黑客的安全研究员 Trammel Hudson 告诉 Ars。“绕过 SPI 闪存权限非常糟糕。”

 

仅有的两个在野外使用的恶意 UEFI 固件的记录案例是LoJax,它是由俄罗斯国家黑客组织编写的,有多个名称,包括 Sednit、Fancy Bear 或 APT 28。第二个实例是 UEFI 恶意软件,其安全性卡巴斯基公司在亚洲外交人士的电脑上发现

ESET 发现的所有三个 Lenovo 漏洞都需要本地访问,这意味着攻击者必须已经以不受限制的权限控制易受攻击的机器。这种访问的门槛很高,可能需要在其他地方利用一个或多个其他关键漏洞,这些漏洞已经使用户面临相当大的风险。

尽管如此,这些漏洞仍然很严重,因为它们可以用恶意软件感染易受攻击的笔记本电脑,这远远超出了更传统的恶意软件通常所能达到的程度。联想在此处列出了 100 多种受影响的型号。

THE END
喜欢就支持一下吧
点赞2250 分享
手动清理电脑垃圾文件!给系统盘做一个深度清洁-零度博客

手动清理电脑垃圾文件!给系统盘做一个深度清洁

  1.MasterSeeker 大文件搜索 【官网下载】   2.Geek Uninstaller 卸载软件必备 【官网下载】  
admin的头像-零度博客admin
1.8W+1092
OpenAI 再次震撼世界!推出全新 Sora 技术, 简直是AI视频的颠覆性革命!我们离实现AGI更近了.... | 零度解说-零度博客

OpenAI 再次震撼世界!推出全新 Sora 技术, 简直是AI视频的颠覆性革命!我们离实现AGI更近了…. | 零度解说

https://youtu.be/7rB0lPvtXuo?si=hqKtcc6EAcnbA_El =============== OpenAI Sora 体验入口:https://www.freedidi.com/11604.html
admin的头像-零度博客admin
1.3W+1527
Telegram 最新版下载!配合安全设置保证电报不被黑-零度博客

Telegram 最新版下载!配合安全设置保证电报不被黑

  1.Telegram 官方网站:【链接直达】2.最新版下载:【点击前往】3.网盘下载:【点击前往】【注意】:虽然官方提供了最新版的Telegram的下载,但是未曾说明已修复了高危漏洞,所以建议大家在...
admin的头像-零度博客admin
1.5W+1530
⚠️Windows 爆高危的 0day漏洞,全部版本都会中招!已被攻击者大范围利用⚠️ 立即执行此修复! | 零度解说-零度博客
LittleBigMouse 一款跨屏多屏幕操作鼠标的开源软件-零度博客

LittleBigMouse 一款跨屏多屏幕操作鼠标的开源软件

Little Big Mouse 是一款专为 Windows 10 和 11 设计的开源工具,能够智能地调整多显示器间的 DPI 和物理尺寸差异,使鼠标在跨屏移动时保持精准对齐和流畅过渡,为用户提供更加自然的多屏操作体...
admin的头像-零度博客admin
1.5W+2564
AutoGPT 安装教程! 保姆级的演示过程,一步一步教你完成本地部署!-零度博客

AutoGPT 安装教程! 保姆级的演示过程,一步一步教你完成本地部署!

1.AutoGPT 安装之前,请确保已经具备以下几项条件: 1. 已安装 Python 环境,且版本在3.10及以上;【下载】 2. 已安装好 git 工具;【下载】 3. 有可用的 OpenAI 账号 2.下载项目代码,在一个文...
admin的头像-零度博客admin
1.4W+6540
在Chrome浏览器上使用Bing Chat!通过插件即可实现-零度博客

在Chrome浏览器上使用Bing Chat!通过插件即可实现

虽然微软目前仅支持通过 Microsoft Edge 浏览器访问 Bing Chat,如果你不想使用 Microsoft Edge 那就可以安装这个扩展程序, 任何基于 Chromium 内核的浏览器都可以使用  【插件下载】 需要提...
admin的头像-零度博客admin
1.3W+6539
在马斯克的持续贬低中,顶级 Twitter 影响者逃往 Bluesky-零度博客

在马斯克的持续贬低中,顶级 Twitter 影响者逃往 Bluesky

  昨天,Twitter 的竞争对手 Bluesky 经历了迄今为止最大的用户激增。据报道,周三至周四,Bluesky 的用户群翻了一番。 随着一些 Twitter 最有影响力的用户开始加入 Bluesky,包括作家兼喜...
admin的头像-零度博客admin
1.3W+6539
【全球多节点】 RackNerd特价服务器限时促销:年付仅10.98美元,1G带宽,3TB流量/月-零度博客

【全球多节点】 RackNerd特价服务器限时促销:年付仅10.98美元,1G带宽,3TB流量/月

RackNerd 近期推出了一款超值服务器,年费仅 10.98 美元,包含每月 3TB 流量。【链接直达】用户可在多个区域之间选择,包括美国圣何塞、芝加哥、达拉斯、亚特兰大、纽约、西雅图,以及法国斯特...