成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

UEFI固件發(fā)現(xiàn)23個高危安全漏洞

安全 漏洞
研究人員在UEFI固件中發(fā)現(xiàn)23個高危安全漏洞。

研究人員在UEFI固件中發(fā)現(xiàn)23個高危安全漏洞。

UEFI(Unified Extensible Firmware Interface,統(tǒng)一的可擴(kuò)展固件接口)是適用于電腦的標(biāo)準(zhǔn)固件接口,旨在提高軟件互操作性和解決 BIOS 的限制。這種接口用于操作系統(tǒng)自動從預(yù)啟動的操作環(huán)境,加載到一種操作系統(tǒng)上,從而使開機(jī)程序化繁為簡,節(jié)省時間。UEFI是在產(chǎn)品制造過程中安裝的,也是計算機(jī)啟動后運(yùn)行的第一個程序。

安全研究人員在不同廠商的UEFI固件實現(xiàn)中發(fā)現(xiàn)了23個高危安全漏洞,漏洞不僅僅影響某個單一的廠商,所有在UEFI固件軟件中采用IBV代碼的廠商都受到相關(guān)漏洞的影響,其中包括Fujitsu、Siemens、Dell、HP、 HPE、聯(lián)想、微軟、Intel和Bull Atos。

這23個安全漏洞包括權(quán)限提升漏洞、SMM內(nèi)存破壞漏洞和DXE內(nèi)存破壞漏洞,其中:

權(quán)限提升漏洞包括CVE-2020-5953、CVE-2021-41839、CVE-2021-41841、CVE-2021-41840、CVE-2020-27339、CVE-2021-42060、CVE-2021-42113、CVE-2021-43522、CVE-2022-24069、CVE-2021-43615;

SMM內(nèi)存破壞漏洞包括CVE-2021-41837、CVE-2021-41838、CVE-2021-33627、CVE-2021-45971、CVE-2021-33626、CVE-2021-45970、CVE-2021-45969、CVE-2022-24030、CVE-2021-42554、CVE-2021-33625、CVE-2022-24031和CVE-2021-43323。

DXE內(nèi)存破壞漏洞包括CVE-2021-42059漏洞。

漏洞CVSS評分在7.5分到8.2分之間,攻擊者利用這些漏洞可以實現(xiàn)SMM權(quán)限的代碼執(zhí)行。作為漏洞利用鏈的一部分,這些漏洞可以作為繞過安全特征和實現(xiàn)駐留的第二階段。有目標(biāo)系統(tǒng)特權(quán)用戶訪問權(quán)限的攻擊者可以利用UEFI漏洞利用來安裝惡意軟件,此外還可以繞過終端安全解決方案、安全啟動、基于虛擬化的安全方案等。

以CVE-2021-42059漏洞為例,漏洞產(chǎn)生的原因是GetVariable()函數(shù)的誤用:

Binarly研究人員稱,由于可信平臺模塊的不足,所有漏洞利用無法被固件完整性監(jiān)控系統(tǒng)發(fā)現(xiàn)。由于固件運(yùn)行時的可見性設(shè)計限制導(dǎo)致遠(yuǎn)程設(shè)備健康管理解決方案也無法檢測受影響的系統(tǒng)。

本文翻譯自:https://www.binarly.io/posts/An_In_Depth_Look_at_the_23_High_Impact_Vulnerabilities/index.html如若轉(zhuǎn)載,請注明原文地址

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2012-07-31 09:22:23

2009-02-04 11:24:12

2010-03-16 09:27:31

2021-06-03 09:33:23

PDF漏洞黑客

2014-02-14 15:44:46

2020-08-16 08:50:03

Zoom網(wǎng)絡(luò)攻擊漏洞

2021-01-26 11:16:12

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-05-14 11:03:39

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-10-12 12:45:23

蘋果漏洞黑客

2023-06-05 11:56:57

2024-11-05 14:48:57

2015-08-04 09:56:48

2010-04-30 15:45:09

2023-10-07 11:40:22

2009-11-07 13:40:07

2014-07-17 21:22:39

2015-08-21 16:49:42

2020-11-21 19:30:48

GitHub代碼開發(fā)者

2022-02-17 11:54:18

漏洞數(shù)據(jù)庫惡意代碼
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久这里都是精品 | 天天操网 | 中文字幕第一页在线 | 成人免费在线视频 | 日韩欧美精品 | 一区在线视频 | 国内精品视频在线 | 亚洲一二三区免费 | 成人性生交大片免费看中文带字幕 | 色男人天堂av | 日日日干干干 | 午夜日韩 | 欧美v在线观看 | 91精品久久久久 | 在线观看亚洲一区二区 | www.狠狠干| 久久成人一区 | 1级黄色大片 | 日韩精品免费在线观看 | 嫩草影院黄 | 免费午夜视频在线观看 | 亚洲欧洲国产视频 | 五月天国产 | 日韩精品免费 | 成人精品鲁一区一区二区 | 成人免费小视频 | 久久久一二三区 | 国产精品日韩在线 | 五月天天色 | 国产小视频在线 | 99re在线视频 | 亚洲精品一区二区在线观看 | 精品精品| 欧洲色综合| 亚洲综合在| 亚洲综合小视频 | 一级毛片大全免费播放 | 国产成人短视频在线观看 | 全免一级毛片 | 国产黄色大片 | 精品欧美一区二区三区久久久 |