成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

UEFI固件發(fā)現(xiàn)23個高危安全漏洞

安全 漏洞
研究人員在UEFI固件中發(fā)現(xiàn)23個高危安全漏洞。

研究人員在UEFI固件中發(fā)現(xiàn)23個高危安全漏洞。

UEFI(Unified Extensible Firmware Interface,統(tǒng)一的可擴展固件接口)是適用于電腦的標準固件接口,旨在提高軟件互操作性和解決 BIOS 的限制。這種接口用于操作系統(tǒng)自動從預(yù)啟動的操作環(huán)境,加載到一種操作系統(tǒng)上,從而使開機程序化繁為簡,節(jié)省時間。UEFI是在產(chǎn)品制造過程中安裝的,也是計算機啟動后運行的第一個程序。

安全研究人員在不同廠商的UEFI固件實現(xiàn)中發(fā)現(xiàn)了23個高危安全漏洞,漏洞不僅僅影響某個單一的廠商,所有在UEFI固件軟件中采用IBV代碼的廠商都受到相關(guān)漏洞的影響,其中包括Fujitsu、Siemens、Dell、HP、 HPE、聯(lián)想、微軟、Intel和Bull Atos。

這23個安全漏洞包括權(quán)限提升漏洞、SMM內(nèi)存破壞漏洞和DXE內(nèi)存破壞漏洞,其中:

權(quán)限提升漏洞包括CVE-2020-5953、CVE-2021-41839、CVE-2021-41841、CVE-2021-41840、CVE-2020-27339、CVE-2021-42060、CVE-2021-42113、CVE-2021-43522、CVE-2022-24069、CVE-2021-43615;

SMM內(nèi)存破壞漏洞包括CVE-2021-41837、CVE-2021-41838、CVE-2021-33627、CVE-2021-45971、CVE-2021-33626、CVE-2021-45970、CVE-2021-45969、CVE-2022-24030、CVE-2021-42554、CVE-2021-33625、CVE-2022-24031和CVE-2021-43323。

DXE內(nèi)存破壞漏洞包括CVE-2021-42059漏洞。

漏洞CVSS評分在7.5分到8.2分之間,攻擊者利用這些漏洞可以實現(xiàn)SMM權(quán)限的代碼執(zhí)行。作為漏洞利用鏈的一部分,這些漏洞可以作為繞過安全特征和實現(xiàn)駐留的第二階段。有目標系統(tǒng)特權(quán)用戶訪問權(quán)限的攻擊者可以利用UEFI漏洞利用來安裝惡意軟件,此外還可以繞過終端安全解決方案、安全啟動、基于虛擬化的安全方案等。

以CVE-2021-42059漏洞為例,漏洞產(chǎn)生的原因是GetVariable()函數(shù)的誤用:

Binarly研究人員稱,由于可信平臺模塊的不足,所有漏洞利用無法被固件完整性監(jiān)控系統(tǒng)發(fā)現(xiàn)。由于固件運行時的可見性設(shè)計限制導(dǎo)致遠程設(shè)備健康管理解決方案也無法檢測受影響的系統(tǒng)。

本文翻譯自:https://www.binarly.io/posts/An_In_Depth_Look_at_the_23_High_Impact_Vulnerabilities/index.html如若轉(zhuǎn)載,請注明原文地址

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2009-02-04 11:24:12

2012-07-31 09:22:23

2010-03-16 09:27:31

2021-06-03 09:33:23

PDF漏洞黑客

2014-02-14 15:44:46

2020-08-16 08:50:03

Zoom網(wǎng)絡(luò)攻擊漏洞

2021-01-26 11:16:12

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-05-14 11:03:39

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-10-12 12:45:23

蘋果漏洞黑客

2023-06-05 11:56:57

2024-11-05 14:48:57

2015-08-04 09:56:48

2010-04-30 15:45:09

2023-10-07 11:40:22

2015-08-21 16:49:42

2009-11-07 13:40:07

2014-07-17 21:22:39

2020-11-21 19:30:48

GitHub代碼開發(fā)者

2022-02-17 11:54:18

漏洞數(shù)據(jù)庫惡意代碼
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日干夜干 | 欧美视频三区 | 一级免费毛片 | 一级全黄少妇性色生活免费看 | 日韩成人在线网址 | 欧美精品一区二区三区视频 | 污片在线免费观看 | 黄色91在线 | 色小姐综合网 | 日本免费一区二区三区四区 | 久久国产成人 | 影音先锋中文字幕在线观看 | 在线观看中文字幕 | 伊人看片| 免费在线观看黄视频 | 日本一区二区高清不卡 | 亚洲视频一区二区三区 | 午夜激情国产 | 亚洲一区二区三区四区五区中文 | 秋霞av国产精品一区 | 伊人网一区 | 欧美成人一区二区三区 | 色婷婷综合久久久中字幕精品久久 | 911精品国产 | 欧美一级二级视频 | 激情国产在线 | 日韩欧美国产一区二区三区 | 成人影院一区二区三区 | 黄色成人在线观看 | 久久一区二区免费视频 | 精品av天堂毛片久久久借种 | 成人一区二区三区 | 午夜视频在线观看网站 | 国内成人免费视频 | 东京av男人的天堂 | 自拍视频国产 | 国产三区av | 欧美在线天堂 | 精品区 | 成年人在线视频 | 国产黄色在线观看 |