成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型惡意軟件能利用 LogoFAIL 漏洞感染 Linux 系統(tǒng)

安全
由韓國(guó)BoB培訓(xùn)計(jì)劃的網(wǎng)絡(luò)安全學(xué)生利用 LogoFAIL 漏洞創(chuàng)建了新型惡意軟件Bootkitty,能夠攻擊Linux系統(tǒng)設(shè)備。

據(jù)BleepingComputer消息,由韓國(guó)Best of the Best (BoB) 培訓(xùn)計(jì)劃的網(wǎng)絡(luò)安全學(xué)生利用 LogoFAIL 漏洞創(chuàng)建了新型惡意軟件Bootkitty,能夠攻擊Linux系統(tǒng)設(shè)備。

固件安全公司Binarly 于2023 年 11 月發(fā)現(xiàn)了 LogoFAIL,并警告其可能被用于實(shí)際攻擊。而安全公司ESET表示,Bootkitty 是第一個(gè)專門針對(duì) Linux系統(tǒng)的惡意軟件。

LogoFAIL 是圖像解析代碼中的一組缺陷,源自各種硬件供應(yīng)商使用的 UEFI 固件映像,可被植入 EFI 系統(tǒng)分區(qū) (ESP) 上的惡意圖像或徽標(biāo)利用。Binarly指出,當(dāng)這些鏡像在啟動(dòng)過(guò)程中被解析時(shí),可以觸發(fā)漏洞,并且可以任意執(zhí)行攻擊者控制的有效負(fù)載來(lái)劫持執(zhí)行流程并繞過(guò)安全啟動(dòng),包括基于硬件的驗(yàn)證啟動(dòng)機(jī)制。

根據(jù) Binarly 的最新研究,Bootkitty 在 BMP 文件("logofail.bmp "和 "logofail_fake.bmp")中嵌入了 shellcode,通過(guò)向 MokList 變體注入流氓認(rèn)證來(lái)繞過(guò)安全啟動(dòng)保護(hù)。

惡意圖片文件

合法的 MokList 被替換為惡意證書(shū),從而有效地授權(quán)了惡意引導(dǎo)程序('bootkit.efi')。在將執(zhí)行轉(zhuǎn)移到 shellcode 之后,Bootkitty 會(huì)用原始指令恢復(fù)漏洞函數(shù) (RLE8ToBlt) 中被覆蓋的內(nèi)存位置,因此任何明顯的篡改痕跡都會(huì)被清除。

攻擊鏈概述

對(duì)特定硬件的影響

Bootkitty 可能會(huì)影響任何未對(duì) LogoFAIL 進(jìn)行修補(bǔ)的設(shè)備,但其當(dāng)前的shellcode限于宏碁、惠普、富士通和聯(lián)想電腦上固件模塊使用的特定代碼。

研究人員對(duì) bootkit.efi 文件的分析確定,基于 Insyde 的聯(lián)想設(shè)備最容易受到影響,因?yàn)?Bootkitty 引用了該品牌使用的特定變量名稱和路徑。但是,這可能表明開(kāi)發(fā)人員只是在自己的筆記本電腦上測(cè)試 bootkit,稍后將添加對(duì)更廣泛設(shè)備的支持。

一些最新固件仍然容易受到 LogoFAIL 漏洞的影響,包括聯(lián)想IdeaPad Pro 5-16IRH8、IdeaPad 1-15IRU7、Legion 7-16IAX7、Legion Pro 5-16IRX8 和Yoga 9-14IRP8。

雖然該惡意軟件是出于安全目的而研發(fā),但Binarly警告稱,自從首次敲響 LogoFAIL 警報(bào)以來(lái)已經(jīng)一年多,仍有許多廠商產(chǎn)品仍然會(huì)受到 LogoFAIL 漏洞的一種或多種變體的影響。對(duì)此,建議受影響的用戶限制物理訪問(wèn)、啟用安全啟動(dòng)、密碼保護(hù) UEFI/BIOS 設(shè)置、禁用從外部介質(zhì)啟動(dòng),并且只從官方網(wǎng)站下載固件更新。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2023-08-25 13:23:15

2023-08-30 12:21:03

2023-09-14 11:45:48

2024-12-06 17:04:07

2025-02-27 15:25:37

2015-11-09 16:21:13

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2011-05-31 14:58:23

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2022-10-13 11:48:46

惡意軟件網(wǎng)絡(luò)釣魚(yú)

2017-01-17 16:01:13

2022-01-20 08:19:18

惡意軟件DDoS網(wǎng)絡(luò)攻擊

2014-12-26 14:35:34

2022-04-26 12:17:41

惡意軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)釣魚(yú)

2024-02-19 08:16:40

2010-06-17 21:05:36

2014-11-04 09:40:27

2019-12-11 07:29:34

惡意軟件漏洞攻擊

2025-03-13 16:46:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲综合二区 | 成人黄色a | 中文字幕在线观 | 97人人澡人人爽91综合色 | 国产一区二区在线免费观看 | 一区二区三区精品视频 | 国产精品电影网 | 一级黄色片在线看 | 国产欧美精品 | 日韩精品在线观看一区二区 | 成年人网站免费 | 亚洲成人自拍网 | 日韩午夜网站 | 国产成人久久精品一区二区三区 | 国产精品成人一区二区三区 | 亚洲性视频| 中文字幕第二十页 | 精品国产99 | 国产精品国产三级国产aⅴ无密码 | 国产精品视频不卡 | 欧美激情一区 | 国产欧美在线一区二区 | 亚洲综合在线一区 | 日韩在线 | 四虎最新地址 | 免费网站国产 | 日韩一二三 | 成人午夜激情 | 久久一区精品 | 精品久久久久久红码专区 | 欧美精品久久久 | 亚洲精品乱码久久久久久蜜桃91 | 亚洲成人免费在线 | 可以在线观看av的网站 | 国产精品久久久久久久久久久久午夜片 | 天天射网站 | 粉嫩粉嫩芽的虎白女18在线视频 | 国产精品久久久久国产a级 欧美日韩国产免费 | 天天天天天天天干 | 国产福利在线播放麻豆 | 在线观看国产wwwa级羞羞视频 |