<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    宏碁電腦存在驅動程序漏洞,啟動過程中可部署惡意軟件

    VSole2022-11-30 17:19:19

    此前ESET安全團隊多次發現聯想 UEFI 固件里的漏洞 , 現在該團隊在宏碁UEFI固件里也發現高位級別的漏洞。

    根據說明宏碁UEFI固件也可以通過修改NVRAM變量以禁用安全啟動,并且該漏洞利用起來相對也不算復雜。

    那肯定會有網友問:禁用安全啟動有什么危害嗎?答案就是禁用后某些頑固病毒可以在系統啟動前提前啟動。

    這會導致微軟提供的安全策略和第三方安全軟件都無法干掉頑固病毒,所以安全啟動漏洞屬于高級別的漏洞。

    以下是漏洞描述:

    漏洞編號:CVE-2022-4020 某些宏碁消費級筆記本電腦上自動部署的HASwSmiDxe驅動程序存在這個漏洞。

    具有高權限的攻擊者可以在不需要用戶交互的情況下,通過修改NVRAM變量修改UEFI安全啟動的默認配置。

    有意思的是NVRAM變量值實際上無關緊要,最主要的是受影響的固件驅動程序,因此消費者筆記及時更新。

    宏碁在安全公告中稱,攻擊者利用該漏洞禁用安全啟動后,可以劫持操作系統并加載未簽名的引導加載程序。

    最終攻擊者可以實現植入頑固病毒,在操作系統和安全軟件啟動前提前啟動,從而繞過一切反病毒安全策略。

    受影響的宏碁筆記本電腦包括Aspire A315-22、A115-21、A315-22G、Extensa Ex215-21/Ex215-21G等

    宏碁考慮通過微軟修復:

    目前宏碁官方支持網站已經發布安全通告,但藍點網查詢部分機型 BIOS 固件似乎仍然是舊版本沒有新版本。

    但宏碁正在考慮通過微軟修復該問題,即通過 Windows Update 推送新固件和驅動,讓系統可以靜默升級。

    畢竟指望用戶主動下載驅動程序和固件不太現實,所以采用靜默推送安裝的方式可快速讓所有用戶完成更新。

    宏碁稱上述固件和驅動程序將被標記為重要更新,準備妥當后受影響的機型都會自動獲取固件用戶重啟就行。

    筆記本電腦電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “沒資格的性工作者是如何潛入空軍頂級實驗室的?”——這起事關James Gord博士的離奇案件,還真是讓人無語而大翻白眼。事情是這樣的,Gord博士為一名32歲的性工作者謀得一份美差,使其成功入職與賴特帕特森空軍基地美國空軍研究實驗室(AFRL)相關聯的政府承包商Spectral Energies。
    COVID-19 大流行促使公司運營方式發生重大變化,使得許多組織及其員工現在處于全職在家工作 (WFH) 的陌生領域。
    ZDNet審查了勒索記錄,并確認攻擊背后的勒索軟件團伙可能是DoppelPaymer成員。作為對這一事件的回應,該公司的網絡被關閉,以避免勒索軟件的傳播。周一,重返工作崗位的員工收到了仁寶IT部門的通知,要求他們檢查工作站的狀態并在未感染勒索軟件的系統上備份重要文件。該高管指出,仁寶生產線不受網絡攻擊的影響。預計該公司將在今天完全恢復其受影響的系統。
    根據安全服務商HP Wolf Security公司日前的調查,隨著企業員工的工作如今變得越來越分散,IT領導者表示,防御固件攻擊比以往任何時候都更加困難。
    Pylarinos表示,業界低估了物聯網攻擊的危險性。Moir表示,鑒于勒索軟件、自然災害及其他業務干擾因素,企業高層將彈性和風險降低作為更高的優先級,預計企業會把這項工作視作常規數據保護操作的一部分。Worstell表示,因此,企業將加大網絡風險管理方面的投入力度。董事會在確保充分控制和報告網絡攻擊的流程方面需要極其明確的角色和責任。
    調研機構通常會對行業在未來一年發展的趨勢進行一些預測。他表示,網絡安全人員必須像網絡罪犯一樣思考,以確定2023年面臨的最主要的網絡威脅。他預測2023年將出現物聯網設備和傳感器的入侵。端點安全近年來越來越突出,這一趨勢將持續下去。預計在2023年,會有大量針對Chrome和瀏覽器擴展插件的攻擊
    對于應用程序來說,零信任支持辦公室內的安全通信,EASM有助于實時反映暴露的資產,并清晰地列出面向外部的應用程序、用戶遠程連接和網絡基礎架構。最后,零信任是針對每個已知來源部署的,而通過EASM則可以不斷梳理出暴露的外部端口和IT系統,以便網絡安全團隊管理。EASM可以讓企業深入、及時地了解外部攻擊面的現狀,是實施完整零信任策略的前提和基礎。
    各行各業是時候開始用數學和數據科學來評估發生安全事件的概率了。
    近日,安全研究人員披露了惠普打印機驅動程序中存在的一個提權漏洞的技術細節,該驅動程序也被三星與施樂公司所使用
    隨著 COVID-19 大流行的爆發,公司爭先恐后地調整其基礎設施和技術,以保持新虛擬員工的聯系和生產力。最近,利用 COVID-19 疫苗相關主題的電子郵件攻擊有所增加。與 COVID 相關的騙局的急劇增加促使美國政府發出正式警告。該活動針對受害者,附上據稱描述了感染預防措施的附件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类