您现在的位置是:系统运维 >>正文
新型恶意软件能利用 LogoFAIL 漏洞感染 Linux 系统
系统运维43人已围观
简介据BleepingComputer消息,由韩国Best of the Best BoB) 培训计划的网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty,能够攻击Linux系统 ...
据BleepingComputer消息,新型系统由韩国Best of the Best (BoB) 培训计划的恶意网络安全学生利用 LogoFAIL 漏洞创建了新型恶意软件Bootkitty ,能够攻击Linux系统设备。软件染

固件安全公司Binarly 于2023 年 11 月发现了 LogoFAIL,洞感并警告其可能被用于实际攻击 。新型系统而安全公司ESET表示,恶意Bootkitty 是软件染第一个专门针对 Linux系统的恶意软件。
LogoFAIL 是洞感图像解析代码中的一组缺陷 ,源自各种硬件供应商使用的源码库新型系统 UEFI 固件映像,可被植入 EFI 系统分区 (ESP) 上的恶意恶意图像或徽标利用 。Binarly指出 ,软件染当这些镜像在启动过程中被解析时,洞感可以触发漏洞 ,新型系统并且可以任意执行攻击者控制的恶意有效负载来劫持执行流程并绕过安全启动 ,包括基于硬件的软件染验证启动机制。
根据 Binarly 的最新研究,Bootkitty 在 BMP 文件("logofail.bmp "和 "logofail_fake.bmp")中嵌入了 shellcode ,源码下载通过向 MokList 变体注入流氓认证来绕过安全启动保护 。

恶意图片文件
合法的 MokList 被替换为恶意证书 ,从而有效地授权了恶意引导程序(bootkit.efi)。在将执行转移到 shellcode 之后 ,Bootkitty 会用原始指令恢复漏洞函数 (RLE8ToBlt) 中被覆盖的内存位置 ,因此任何明显的篡改痕迹都会被清除。

攻击链概述
对特定硬件的影响Bootkitty 可能会影响任何未对 LogoFAIL 进行修补的设备 ,但其当前的模板下载shellcode限于宏碁 、惠普、富士通和联想电脑上固件模块使用的特定代码。
研究人员对 bootkit.efi 文件的分析确定 ,基于 Insyde 的联想设备最容易受到影响 ,因为 Bootkitty 引用了该品牌使用的特定变量名称和路径 。但是,这可能表明开发人员只是亿华云在自己的笔记本电脑上测试 bootkit,稍后将添加对更广泛设备的支持 。
一些最新固件仍然容易受到 LogoFAIL 漏洞的影响,包括联想IdeaPad Pro 5-16IRH8、IdeaPad 1-15IRU7、Legion 7-16IAX7、Legion Pro 5-16IRX8 和Yoga 9-14IRP8。
虽然该恶意软件是出于安全目的而研发,云计算但Binarly警告称,自从首次敲响 LogoFAIL 警报以来已经一年多,仍有许多厂商产品仍然会受到 LogoFAIL 漏洞的一种或多种变体的影响 。对此,建议受影响的用户限制物理访问 、启用安全启动 、密码保护 UEFI/BIOS 设置 、禁用从外部介质启动 ,并且只从官方网站下载固件更新 。
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/263c499732.html
相关文章
年中盘点:2022年炙手可热的十家网络安全初创公司
系统运维尽管市场动荡、人们对经济衰退心存担忧,但是2022年上半年投资者们对于网络安全初创公司仍然给予了大力支持。市场对安全产品有着巨大的需求,希望很好地应对黑客日益肆无忌惮的网络攻击和其他恶意行为,这让几乎 ...
【系统运维】
阅读更多后机架冷却法适合你的数据中心运营吗?
系统运维冷却数据中心的最简单方法就是安装空气交换器,产生冷空气并在服务器机房内进行循环。但如果您想省钱,至少从长远来看,更好的方法可能是在每个机架上安装空气交换器,并用这些交换器来冷却各个服务器机架。后一种方 ...
【系统运维】
阅读更多芯安全 芯动力 芯同行丨2024紫光同芯合作伙伴大会在京举行
系统运维8月21日,以“芯安全 芯动力 芯同行”为主题的2024紫光同芯合作伙伴大会在北京顺利举行。本次大会聚焦安全芯片与汽车电子多领域融合应用及核心技术创新,汇聚政产学研各界500多位嘉宾,共同探讨如何推动 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 秒懂1U、2U、4U和42U服务器
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 如何提高数据中心的安全性?
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统) b2b信息平台香港物理机云服务器企业服务器网站建设源码库亿华云