成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BlackHat 2018 | 華碩和華擎產品的固件更新機制存在漏洞,可被植入惡意代碼

安全
研究人員在Black Hat 2018大會上展示了華碩和華擎產品的固件更新機制存在的缺陷。具體來說,是統(tǒng)一可擴展固件接口(UEFI)存在問題,這是一種操作系統(tǒng)和平臺固件之間的軟件接口規(guī)范。

前言

自Eclypsium的研究人員在華碩和華擎的固件中發(fā)現(xiàn)了緩沖區(qū)溢出漏洞,該漏洞的源頭在于UEFI固件更新功能,使得黑客能夠遠程發(fā)起中間人攻擊。研究人員在Black Hat 2018大會上展示了華碩和華擎產品的固件更新機制存在的缺陷。具體來說,是統(tǒng)一可擴展固件接口(UEFI)存在問題,這是一種操作系統(tǒng)和平臺固件之間的軟件接口規(guī)范。

Eclypsium創(chuàng)始人兼首席執(zhí)行官Yuriy Bulygin告訴媒體:“這是第一次公開披露的對UEFI的遠程攻擊。到目前為止,大多數相關研究都需要在本地運行惡意代碼,但我們發(fā)現(xiàn)網絡中的這些漏洞現(xiàn)在可以被遠程利用。”

UEFI取代BIOS的步伐越來越快(英特爾計劃從2020年起所有的推出芯片組僅使用UEFI)。雖然BIOS和UEFI都是在操作系統(tǒng)開始載入之前啟動的,但使用UEFI啟動時間更短,并支持更容量更大的硬盤驅動器。此外還有一項功能是BIOS不支持的,即通過網絡遠程更新UEFI固件,諸如華碩、華擎和惠普等廠商的產品均支持該功能。

[[239611]]

問題解構

當華碩和華擎產品固件啟用更新機制時,它使用動態(tài)主機配置協(xié)議配置網絡,然后向遠程服務器發(fā)出純HTTP請求,以檢查UEFI BIOS固件是否可以更新。這個過程中沒有SSL保護,也沒有驗證是否與正確的遠程服務器進行通信。

也就是說,如果通過MITM攔截此請求或將此請求重定向到其他服務器(例如DNS/ARP/路由污染等),就可以修改返回給客戶端的響應并利用該漏洞發(fā)送惡意代碼。

華碩和華擎用于驗證遠程服務器響應的代碼未能正確驗證文件中某些嵌入字段的大小,這樣一來,只要檢測到新的文件版本號,就可以導致緩沖區(qū)溢出和任意代碼的執(zhí)行。在硬件固件保護尚未啟用的情況下,黑客可以將惡意代碼寫入SPI閃存,每次系統(tǒng)啟動后都會運行,這樣的影響無法從操作系統(tǒng)的層面加以解決。

由于代碼擁有高級權限并且在操作系統(tǒng)加載之前運行,黑客可以利用它來執(zhí)行一系列操作:

  • 使用NTFS EFI驅動將惡意軟件植入操作系統(tǒng);
  • 使用NTFS EFI驅動從硬盤驅動器中竊取文件或使用勒索軟件加密它們;
  • 安裝SMM rootkit,然后讓操作系統(tǒng)正常加載以攻擊其他數據。

研究人員表示,華擎和華碩都已收到該漏洞的通知。華擎已刪除該更新機制,但華碩尚未提供解決措施。

總結

該漏洞揭示了平臺固件相關應用帶來風險,這是Yuriy在今年的Black Hat 2018大會上密切關注的一個議題。

“我們花費了大量時間來保護應用軟件并尋找該領域中的漏洞,但很多針對的固件惡意活動非常隱蔽,難以被人察覺。整個行業(yè)都存在這個問題,我們需要傾注更多的注意力防范來自固件的風險。”Yuriy總結道。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-06-15 09:10:41

漏洞網絡安全程序員

2020-10-13 08:36:30

React 架構機制

2009-07-02 10:16:34

北京外國語大學惡意代碼黑客

2020-09-21 14:35:20

VuenextTick前端

2021-09-09 06:32:28

零日漏洞網絡攻擊微軟

2011-07-15 09:57:03

MongoDB緩存刷新

2009-08-16 21:09:15

惡意代碼湖南科技大學研究生處木馬

2023-02-14 07:19:31

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2021-12-08 06:53:28

Choreograph屏幕機制

2014-10-23 18:26:02

破殼漏洞Shellshock遠程代碼執(zhí)行漏洞

2021-05-10 09:52:37

漏洞惡意代碼網絡攻擊

2014-10-23 09:40:57

2014-02-11 09:15:33

2010-09-06 08:43:13

.NET 4

2017-03-27 15:46:14

2015-08-07 14:39:23

2011-03-07 14:46:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高清在线精品一区二区三区 | 91视视频在线观看入口直接观看 | 7777久久| 成人影院在线视频 | 午夜精品福利视频 | 国产精品黄色 | 欧美一区二区三区国产精品 | 国产精品99久久久久久www | 性做久久久久久免费观看欧美 | 国产精品网址 | 在线第一页 | 亚州视频在线 | 日韩和的一区二区 | 亚洲美女一区 | 久久国产精品99久久久久久丝袜 | 91精品国产91久久久 | 国产精品成av人在线视午夜片 | 在线三级网址 | 亚洲成人免费av | 观看av| 自拍偷拍中文字幕 | 一区二区av | 日本色高清 | 国产精品久久 | 中文字幕亚洲一区 | 五月天综合影院 | 91精品无人区卡一卡二卡三 | 黄色操视频 | 国产精品久久久久久久久久久久久 | 国产日韩精品在线 | 日本黄色大片免费 | 国产精品影视在线观看 | 久久久久国产精品一区三寸 | 日韩视频精品在线 | 亚洲一区二区在线视频 | 亚洲狠狠爱一区二区三区 | 韩国av一区二区 | 日韩色在线 | 成人在线免费 | 国产高清免费 | 日韩在线欧美 |