来自 Microsoft、Intel 等公司的 UEFI 固件面临近两打威胁的风险
admin
2023-07-31 14:07:31
0
1643814563_insydeh2o_bios_story1643814563_insydeh2o_bios_story

Binarly 是一家处理固件威胁的安全研究公司,它在最近的一篇博客文章中披露了 InsydeH2O “Hardware-2-Operating System” UEFI BIOS,这是微软等几家主要行业供应商使用的固件、Intel、HP、Dell、Lenovo、Siemens、Fujitsu等都容易受到近两打安全漏洞的影响。

总共有 23 个此类漏洞,主要影响系统管理模式 ( SMM ),下面给出了它们分配的安全 ID。

1643815269_smm_insydeh2o_vulnerabilites_source-_binarly1643815269_smm_insydeh2o_vulnerabilites_source-_binarly

由于它是固件级别的缺陷,因此成功利用可能会导致几乎不可能摆脱的持久性恶意软件。

以下是 Binarly 描述发现的漏洞的方式。

披露的大多数漏洞(CVSS 评分:7.5 – 8.2 高严重性等级)导致使用 SMM 权限执行代码。作为利用链的一部分,这些漏洞可以用作绕过安全功能或获得长期持久性的第二阶段。[..]

通过利用这些漏洞,攻击者可以成功地安装在重新安装操作系统后仍然存在的恶意软件,并允许绕过端点安全解决方案 (EDR/AV)、安全启动和基于虚拟化的安全隔离。

由于可信平台模块 (TPM) 测量的限制,固件完整性监控系统无法检测到对所有已发现漏洞的主动利用。由于固件运行时可见性的设计限制,远程设备健康证明解决方案不会检测到受影响的系统。

Binarly 首先发现了富士通 LIFEBOOK 笔记本电脑上的漏洞,但很快意识到其他供应商(如上述供应商)也容易受到这些问题的影响,因为他们也在使用 InsydeH2O UEFI 解决方案。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...