您现在的位置是:系统运维 >>正文
技嘉曝“类后门”安全漏洞,影响约 700 万台设备
系统运维2611人已围观
简介The Hacker News 网站披露, Eclypsium 网络安全研究员发现技嘉售出的 271 款近 700 万片主板中存在”类似后门“的安全漏洞。设备的 UEFI 固件中“潜伏”一个 Wind ...
The 类后门Hacker News 网站披露 , Eclypsium 网络安全研究员发现技嘉售出的技嘉 271 款近 700 万片主板中存在”类似后门“的安全漏洞。设备的曝安 UEFI 固件中“潜伏”一个 Windows 可执行文件,并以不安全的全漏格式检索更新,以此触发隐藏的洞影更新程序。Eclypsium 指出潜在攻击者可以利用这种机制 ,响约在用户不知情的设备情况下安装恶意程序 ,免费模板且后续难以检测和删除 。类后门
Eclypsium 声称其在 2023 年 4 月首次检测到该异常现象,技嘉之后便通知技嘉 ,曝安该公司承认并解决了这个问题 。全漏

Eclypsium 公司战略高级副总裁 John Loucaides 在与 The 洞影Hacker News分享中表示 ,大多数技嘉固件包括一个嵌入 UEFI 固件的响约 Windows 原生二进制可执行文件 ,研究人员检测到的设备 Windows 可执行文件被放到磁盘上 ,并作为 Windows 启动过程的类后门一部分执行,类似于 LoJack 双重代理攻击,云计算该可执行文件通过不安全的方法下载并运行其它二进制文件。
值得一提的是 ,根据 Eclypsium 的说法,Windows 可执行文件被嵌入 UEFI 固件中,并作为系统启动过程的一部分由固件写入磁盘,随后作为更新服务启动。就其本身而言,高防服务器基于.NET 的应用程序则被配置为通过普通的 HTTP从技嘉更新服务器下载和执行有效载荷 ,从而使进程暴露于通过受损路由器进行的中间人(AitM)攻击。
Loucaides 补充说 ,该软件似乎是作为一个合法的更新应用程序,可能影响 "大约 364 个技嘉系统 ,粗略估计有 700 万台设备。
随着威胁攻击者不断寻找到不被发现或留下最小入侵痕迹的建站模板方法,特权固件更新机制中的漏洞可能为隐蔽的 UEFI 引导程序和“植入物”铺平道路 ,这些程序可以颠覆操作系统中运行的所有安全控制。
更糟糕的是 ,由于 UEFI 代码位于主板上 ,即使擦除驱动器并重新安装操作系统,注入固件的亿华云恶意软件也可能持续存在。因此, 建议用尽快应用最新的固件更新,以最大限度地降低潜在的安全风险 。此外 ,用户还需立刻检查并禁用 UEFI/BIOS 设置中的“APP Center 下载和安装 ”这一功能 ,并设置 BIOS 密码以阻止恶意更改。
文章来源:https://thehackernews.com/2023/05/critical-firmware-vulnerability-in.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/888f799104.html
相关文章
继公布开源计划之后,谷歌又推出最大的开源漏洞数据库
系统运维当地时间12月13日,谷歌宣布开源OSV-Scanner,该开源漏洞扫描仪可访问各种项目的漏洞信息,加强软件供应链安全。谷歌软件工程师Rex Pan向媒体介绍,该工具基Go语言编写,由开源漏洞OSV) ...
【系统运维】
阅读更多小米max2和小米max差距多大 小米max和max2区别
系统运维小米在北京推出了全新小米max2大屏手机,该机采用6.44英寸屏幕并配有5300mAh大电池,主打;大屏大电量”,其售价依旧1699元起。发布会上,雷军特地介绍了小米max2相比初代产品的七大升级,具 ...
【系统运维】
阅读更多玩转联想键盘灯光设置,打造个性化桌面体验(教你如何自定义联想键盘灯光,让你的桌面变得与众不同)
系统运维在计算机的使用过程中,键盘是我们最常接触到的输入设备之一。而联想键盘作为知名品牌的代表,除了质量可靠外,还有一项独特而受欢迎的功能,那就是灯光设置。通过调整灯光颜色、亮度和效果,可以将键盘变成一个令人 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 三星galaxy xcover3配置怎么样
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 红米2怎么合并重复联系人?
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性) 亿华云企业服务器香港物理机云服务器b2b信息平台网站建设源码库