宏碁电脑存在驱动程序漏洞,启动过程中可部署恶意软件

VSole2022-11-30 17:19:19

此前ESET安全团队多次发现联想 UEFI 固件里的漏洞 , 现在该团队在宏碁UEFI固件里也发现高位级别的漏洞。

根据说明宏碁UEFI固件也可以通过修改NVRAM变量以禁用安全启动,并且该漏洞利用起来相对也不算复杂。

那肯定会有网友问:禁用安全启动有什么危害吗?答案就是禁用后某些顽固病毒可以在系统启动前提前启动。

这会导致微软提供的安全策略和第三方安全软件都无法干掉顽固病毒,所以安全启动漏洞属于高级别的漏洞。

以下是漏洞描述:

漏洞编号:CVE-2022-4020 某些宏碁消费级笔记本电脑上自动部署的HASwSmiDxe驱动程序存在这个漏洞。

具有高权限的攻击者可以在不需要用户交互的情况下,通过修改NVRAM变量修改UEFI安全启动的默认配置。

有意思的是NVRAM变量值实际上无关紧要,最主要的是受影响的固件驱动程序,因此消费者笔记及时更新。

宏碁在安全公告中称,攻击者利用该漏洞禁用安全启动后,可以劫持操作系统并加载未签名的引导加载程序。

最终攻击者可以实现植入顽固病毒,在操作系统和安全软件启动前提前启动,从而绕过一切反病毒安全策略。

受影响的宏碁笔记本电脑包括Aspire A315-22、A115-21、A315-22G、Extensa Ex215-21/Ex215-21G等

宏碁考虑通过微软修复:

目前宏碁官方支持网站已经发布安全通告,但蓝点网查询部分机型 BIOS 固件似乎仍然是旧版本没有新版本。

但宏碁正在考虑通过微软修复该问题,即通过 Windows Update 推送新固件和驱动,让系统可以静默升级。

毕竟指望用户主动下载驱动程序和固件不太现实,所以采用静默推送安装的方式可快速让所有用户完成更新。

宏碁称上述固件和驱动程序将被标记为重要更新,准备妥当后受影响的机型都会自动获取固件用户重启就行。

笔记本电脑电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
“没资格的性工作者是如何潜入空军顶级实验室的?”——这起事关James Gord博士的离奇案件,还真是让人无语而大翻白眼。事情是这样的,Gord博士为一名32岁的性工作者谋得一份美差,使其成功入职与赖特帕特森空军基地美国空军研究实验室(AFRL)相关联的政府承包商Spectral Energies。
COVID-19 大流行促使公司运营方式发生重大变化,使得许多组织及其员工现在处于全职在家工作 (WFH) 的陌生领域。
ZDNet审查了勒索记录,并确认攻击背后的勒索软件团伙可能是DoppelPaymer成员。作为对这一事件的回应,该公司的网络被关闭,以避免勒索软件的传播。周一,重返工作岗位的员工收到了仁宝IT部门的通知,要求他们检查工作站的状态并在未感染勒索软件的系统上备份重要文件。该高管指出,仁宝生产线不受网络攻击的影响。预计该公司将在今天完全恢复其受影响的系统。
根据安全服务商HP Wolf Security公司日前的调查,随着企业员工的工作如今变得越来越分散,IT领导者表示,防御固件攻击比以往任何时候都更加困难。
Pylarinos表示,业界低估了物联网攻击的危险性。Moir表示,鉴于勒索软件、自然灾害及其他业务干扰因素,企业高层将弹性和风险降低作为更高的优先级,预计企业会把这项工作视作常规数据保护操作的一部分。Worstell表示,因此,企业将加大网络风险管理方面的投入力度。董事会在确保充分控制和报告网络攻击的流程方面需要极其明确的角色和责任。
调研机构通常会对行业在未来一年发展的趋势进行一些预测。他表示,网络安全人员必须像网络罪犯一样思考,以确定2023年面临的最主要的网络威胁。他预测2023年将出现物联网设备和传感器的入侵。端点安全近年来越来越突出,这一趋势将持续下去。预计在2023年,会有大量针对Chrome和浏览器扩展插件的攻击
对于应用程序来说,零信任支持办公室内的安全通信,EASM有助于实时反映暴露的资产,并清晰地列出面向外部的应用程序、用户远程连接和网络基础架构。最后,零信任是针对每个已知来源部署的,而通过EASM则可以不断梳理出暴露的外部端口和IT系统,以便网络安全团队管理。EASM可以让企业深入、及时地了解外部攻击面的现状,是实施完整零信任策略的前提和基础。
各行各业是时候开始用数学和数据科学来评估发生安全事件的概率了。
近日,安全研究人员披露了惠普打印机驱动程序中存在的一个提权漏洞的技术细节,该驱动程序也被三星与施乐公司所使用
随着 COVID-19 大流行的爆发,公司争先恐后地调整其基础设施和技术,以保持新虚拟员工的联系和生产力。最近,利用 COVID-19 疫苗相关主题的电子邮件攻击有所增加。与 COVID 相关的骗局的急剧增加促使美国政府发出正式警告。该活动针对受害者,附上据称描述了感染预防措施的附件。
VSole
网络安全专家