您现在的位置是:物联网 >>正文
立即修补!UEFI安全启动曝出绕过漏洞
物联网5662人已围观
简介UEFI Secure Boot一直被视为保障系统启动安全的关键防线和“底线”。然而,近期发现的一个严重漏洞CVE-2024-7344),却让这一防线面临重大挑战。该漏洞影响一个由微软签名的应用程序, ...
UEFI Secure Boot一直被视为保障系统启动安全的立即漏洞关键防线和“底线”。然而,修补近期发现的安全一个严重漏洞(CVE-2024-7344),却让这一防线面临重大挑战。启动该漏洞影响一个由微软签名的曝出应用程序,攻击者可利用其部署启动工具包(bootkits) ,绕过即使在Secure Boot保护激活的立即漏洞情况下也不例外 。
漏洞详情
1.受影响的修补UEFI应用该漏洞涉及的UEFI应用广泛存在于多个实时系统恢复工具中,这些工具由多个第三方软件开发商提供 。安全这些应用原本旨在协助系统恢复 、启动磁盘维护或备份 ,源码库曝出却因安全漏洞而成为攻击者的绕过突破口。
2.漏洞成因问题根源在于该UEFI应用使用了自定义的立即漏洞PE加载器,这使得加载任何UEFI二进制文件成为可能 ,修补即使这些文件未经过签名。安全具体来说,该应用未依赖于可信服务 ,如“LoadImage”和“StartImage”,这些服务会验证二进制文件是否符合信任数据库(db)和撤销数据库(dbx)的要求。
UEFI安全启动流程
攻击者可利用这一漏洞 ,通过替换应用的默认操作系统引导加载程序,将易受攻击的免费模板“reloader.efi”和恶意的“cloak.dat”文件植入EFI分区的指定路径。系统启动时 ,自定义加载器会解密并执行恶意二进制文件 ,而无需Secure Boot验证 。
影响范围
1.受影响产品及版本ESET的报告列出了以下易受攻击的产品和版本 :
Howyar SysReturn 10.2.023_20240919之前的版本Greenware GreenGuard 10.2.023-20240927之前的版本Radix SmartRecovery 11.2.023-20240927之前的版本Sanfong EZ-back System 10.3.024-20241127之前的版本WASAY eRecoveryRX 8.4.022-20241127之前的版本CES NeoImpact 10.1.024-20241127之前的版本Signal Computer HDD King 10.3.021-20241127之前的版本2.潜在攻击风险值得注意的服务器租用是 ,即使上述应用未安装在目标计算机上,攻击者仍可利用CVE-2024-7344,只需部署易受攻击的“reloader.efi”二进制文件即可。因此,使用上述应用且受影响版本的用户应尽快升级至最新版本 ,以消除攻击面 。
修复与缓解措施
1.微软补丁微软已于2025年1月14日的Patch Tuesday更新中发布了CVE-2024-7344的补丁。ESET于2024年7月8日发现该漏洞,并向CERT协调中心(CERT/CC)报告 ,以便与受影响方进行协调披露。云计算
2.受影响厂商的修复受影响的厂商已在产品中修复了该问题,微软也在同日的更新中撤销了易受攻击的UEFI应用的证书。在接下来的几个月里 ,ESET与受影响的厂商合作 ,评估提议的补丁并消除安全问题 。
3.自动与手动检查2025年1月14日,微软撤销了易受攻击的UEFI应用的建站模板证书,这应阻止任何尝试执行其二进制文件的行为。此缓解措施会自动应用于安装了最新Windows更新的用户。ESET还分享了PowerShell命令 ,供关键系统管理员手动检查撤销是否已成功应用。
事件反思与行业警示
此次UEFI Secure Boot绕过漏洞的发现 ,凸显了第三方UEFI软件安全实践和微软UEFI应用程序代码签名过程中的更广泛问题。ESET研究人员呼吁微软在其审查第三方UEFI应用程序签名的过程中提高透明度,以防止未来出现类似漏洞。这一事件提醒我们,源码下载即使是被视为关键安全功能的UEFI Secure Boot ,也不是牢不可破的屏障。企业和组织必须保持高度警惕 ,及时更新和审查安全措施 ,以应对不断演变的网络威胁态势。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/460c499535.html
相关文章
数据加密难做?试试这个库
物联网数据加密难做,自己写aes好难 怎么办?确实,实现一个安全且正确的加密算法并不容易,尤其是像AES这样复杂的对称加密算法。如果您不是密码学专家或具备深入了解加密原理的知识,那么自己编写加密算法可能会面 ...
【物联网】
阅读更多摄入热量过少的危害(探索长期摄入热量不足对健康的影响)
物联网在当今追求苗条身材的时代,有些人可能会选择极端减肥方法,如摄入热量过少。然而,摄入热量过少可能会对健康带来严重的负面影响。本文将深入探讨长期摄入热量不足对健康的影响。一、新陈代谢减缓摄入热量过少会导致 ...
【物联网】
阅读更多富勒G900如何让你体验卓越品质?(全面解析富勒G900的性能与功能,为你提供最佳游戏体验!)
物联网富勒G900是一款备受好评的游戏鼠标,它以其出色的性能和丰富的功能成为众多游戏玩家的首选。无论是在竞技游戏中追求极致的操作体验,还是在日常使用中追求舒适的手感,富勒G900都能带给你无与伦比的体验。本 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- OPPO N3云空间为什么只有5G
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 小米Note使用技巧汇总 b2b信息平台香港物理机云服务器网站建设企业服务器亿华云源码库