成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客太猖狂,成功繞過Windows 8安全啟動

系統
上周的黑帽大會上,研究人員Andrew Furtak、Oleksandr Bazhaniuk、Yuriy Bulygin在受感染的計算機上演示了兩種繞過Windows 8安全啟動的攻擊。對此微軟回應稱,“微軟正在與合作伙伴一起確保安全啟動能為消費者提供一種更安全的體驗。”

Windows 8采用UEFI(統一可擴展固件接口)安全啟動(Secure Boot),防止未經授權的引導裝載程序(OS Loader)在BIOS中啟動,UEFI只啟動通過認證的引導裝載程序,比如Windows 8,而惡意軟件則無法再利用BIOS引導的方法攻擊用戶。

黑客成功繞過Windows 8安全啟動

Windows 8安全啟動圖示

一個安全研究團隊日前宣布,Windows 8安全啟動機制可以在特定品牌的PC上繞過,因為那些廠商在執行UEFI規范的時候大意疏忽。

上周的黑帽大會上,研究人員Andrew Furtak、Oleksandr Bazhaniuk、Yuriy Bulygin在受感染的計算機上演示了兩種繞過Windows 8安全啟動的攻擊。

安全啟動是一個UEFI協議,McAfee研究人員Bulygin表示,上述攻擊并不是因為安全啟動本身的問題,而是由于硬件制造商在執行UEFI規范時所犯的錯誤導致的。第一種攻擊可以實現是因為,某些廠商沒有正確保護他們的固件,從而允許攻擊者可以修改執行安全啟動的代碼。

研究人員在一臺華碩VivoBook Q200E筆記本上演示了內核模式攻擊,Bulygin指出,一些華碩的臺式機主板也受到同樣的影響。

第二種攻擊可以在用戶模式下進行,這意味著,攻擊者只需要獲得系統的代碼執行權,而這非常簡單,黑客利用一些常規軟件的漏洞就能做到,例如Java、Adobe Flash、微軟Office等。

為了安全起見,研究人員并沒有公開第二種攻擊方法的任何技術細節,也沒有透露哪些廠商的產品受此影響,因為這種攻擊所使用的漏洞才剛剛發現不久,廠商們還來不及修復。

不過第一種內核模式攻擊的問題則是在一年前發現的,受影響的平臺供應商已經有足夠的時間來修復。

對此微軟回應稱,“微軟正在與合作伙伴一起確保安全啟動能為消費者提供一種更安全的體驗。”

責任編輯:黃丹 來源: 驅動之家
相關推薦

2012-06-12 16:55:38

2023-08-31 18:45:17

2025-01-20 15:37:41

2020-03-12 08:06:03

黑客網絡安全網絡攻擊

2021-07-19 06:45:51

黑客攝像頭漏洞

2013-08-06 17:53:03

2023-05-11 08:18:58

??Windows?漏洞安全

2023-05-10 14:45:11

Windows微軟

2009-11-16 08:51:24

2015-10-13 16:21:53

2010-03-30 09:26:46

2012-10-15 14:36:42

2021-03-08 09:52:00

黑客安全協議網絡攻擊

2025-01-17 11:06:29

2021-06-21 05:17:11

Windows11操作系統微軟

2021-01-29 10:29:17

漏洞中間人攻擊網絡攻擊

2011-12-02 08:13:14

2011-09-26 09:51:52

2024-10-16 16:36:22

2013-09-23 09:41:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩高清一区 | 综合成人在线 | 日韩在线| 国产亚洲欧美在线视频 | 亚洲精彩视频在线观看 | 九九九国产 | 久久亚洲国产精品日日av夜夜 | 成人精品| 国产精品影视在线观看 | 欧美a区 | 国产精品久久久久久久白浊 | 懂色一区二区三区免费观看 | 欧美黑人一区二区三区 | 亚洲精品美女在线观看 | 韩三级在线观看 | 国产a区| 欧美精品在线免费观看 | 久久精品视频91 | 欧美日韩a | 超碰天天 | 久久成人18免费网站 | 天天草天天射 | 国产精品久久久久9999鸭 | 先锋资源亚洲 | 亚洲国产精品suv | 欧美日韩亚洲一区 | 成人性生交大片免费看r链接 | 免费观看一级毛片视频 | 天天操天天玩 | 久在线| 亚洲成网站 | 国产欧美在线 | 日韩精品国产精品 | 国产a视频 | 国产精品毛片久久久久久久 | 欧美久久影院 | 秋霞在线一区 | 不卡在线视频 | 国产精品免费在线 | av中文天堂 | 日本在线免费看最新的电影 |