Acer修复了几款笔记本电脑中的一个高危漏洞,使得本地攻击者能够在目标系统上禁用UEFI安全引导功能。
本站了解到,在搭载可信平台模块芯片和统一可扩展固件接口固件的设备上,安全引导功能可以阻止不可信的操作系统启动程序,防止rootkits,bootkits等恶意代码在引导过程中加载。
ESET的恶意软件研究员马丁·斯莫尔首先报告了这个问题,并在一些消费者宏碁笔记本电脑的HQSwSmiDxe DXE驱动程序中发现了这个漏洞追踪号码是CVE 2022—4020
宏碁表示:研究人员发现了一个漏洞,该漏洞可能允许通过创建NVRAM变量来更改安全启动设置。
在利用受影响的宏碁笔记本电脑上的漏洞并关闭安全引导后,该威胁可以劫持操作系统的加载过程并加载未签名的引导加载程序以绕过或禁用保护措施,并使用系统权限部署恶意有效载荷。
受影响的宏基笔记本电脑型号的完整列表包括宏基Aspire A315—22,A115—21,A315—22G,Extensa EX215—21和EX215—21G。
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
9月6日上午,在崂山区政府西塔楼一楼大厅,崂山区科创委联合沙子口街道、大石社区启动了为期5天的大石村农民水彩画展。本次画
2021-09-08 12:23在5米高空作业,将数吨重的火车车轮或者小到几十斤的ldquo;铁疙瘩rdquo;安全装卸到位,可能谁也不会把这一切和一个
2021-09-03 11:10每个孩子都有其独特的成长规律。在孩子成长的过程中,每一步都充满着对这个世界的好奇,那作为家长的我们,该如何顺应孩子的成长
2021-08-30 18:502021年7月19日,备受关注的2021第五届中国家居品牌大会在广州启幕,现场发布2020-2021中国家居十大优选品牌
2021-07-26 01:28