站内搜索


→ 天津强达科技争做天津领先的外包服务提供商,提供优质的 it服务外包网络安全外包天津系统集成天津综合布线天津门禁系统天津办公设备租赁天津视频会议系统天津数据恢复天津监控系统!请记住我们的网址:www.qiangdatj.com

欢迎新老客户和各界同仁莅临指教!

UEFI被爆存零日漏洞:联想ThinkPad受影响
点击次数: 更新时间:2016/7/6 17:21:44 信息来源:http://www.qiangdatj.com/channel/content.asp?id=542

统一的可扩展固件接口(UEFI)被发现存在允许黑客移除闪存上写入保护的零日漏洞,从而肆意执行任何他们想要在系统管理模式运行的脚本,而在该模式下通常具备CPU的特权运作模式。

该漏洞已经被命名为ThinkPwn,是ThinkPadPwned两者合并的衍生词。一旦攻击者使用ThinkPwn开展对设备的攻击,为了预防系统级别的rootkits,他们首先会取消安全启动(用于验证系统引导程序的可靠性)。在此之后 ,Windows 安全功能将允许被访问和取消。而其中一项功能就是机密守卫(Credential Guard),用于保护企业域凭证安全和其他部分数据。

联想表示受影响代码并非自家UEFI文件,而是由一加独立的BIOS提供商(IBV)提供的。目前所产生的其他安全隐患目前还在评估中,目前该零日漏洞仅影响联想ThinkPad系列设备,但不排除其他供应商和设备受影响的可能。

 

Copyright@2006-2019 天津强达科技有限公司 All Rights Reserved 津ICP备13005120号-1[xml][网站地图]