找回密码
 注册
快捷导航
查看: 1672|回复: 4

[整机] 【转帖】UEFI零日漏洞曝光:惠普/联想笔记本危险

[复制链接] |自动提醒
阅读字号:

13

回帖

0

积分

180

资产值

入门会员 Rank: 1

注册时间
2016-6-7
发表于 2016-7-8 12:20:06| 字数 438| - 中国–上海–上海 联通 | 显示全部楼层 |阅读模式
独立安全研究人员Dmytro Oleksiuk今天详细介绍了一个未修补的UEFI固件零日漏洞,已确认可以威胁部分联想、惠普笔记本。
这个漏洞存在于多种UEFI固件包里的系统管理模块(SMM)源代码中,Oleksiuk就此写了一段验证性代码“ThinkPwn”,可利用该漏洞关闭UEFI写保护,随后任意修改设备固件。
甚至,安全启动选项也可以被关闭,Windows 10内建的设备保护等安全措施同样能被绕过。
这段代码目前运行于UEFI级别,可在每次启动时直接访问,而且理论上可以修改运行在系统级别上,同时插入恶意代码。
Oleksiuk表示,最初发现受影响的只有联想笔记本,但稍后他发现,其他一些OEM产品也被波及,包括惠普的部分产品。
联想回应称,该漏洞并非来自自家代码,而是源于Intel提供的IBV(独立BIOS供应商)代码,另外看上去这个漏洞并不新鲜,Intel工程师2014年就修复了,但不知为何又出现在了多家厂商的UEFI之中。
但是目前,尚无针对此漏洞的修复,联想、惠普都没有。

635

回帖

1

积分

3477

资产值

初级会员 Rank: 1

注册时间
2009-8-9
发表于 2016-7-8 13:03:32| 字数 11| - 中国–广西 移动/数据上网公共出口 | 显示全部楼层
不用uefi启动的路过
8770W:/3920XM/K4000M/DC2
回复 支持 反对

使用道具 举报

1595

回帖

37

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2014-10-10
月全勤勋章
发表于 2016-7-8 16:55:23| 字数 18| - 中国–云南–大理白族自治州 电信 | 显示全部楼层
不用uefi启动装的系统就可以了吗?
HP V3743TU X9000 SSD 512G
回复 支持 反对

使用道具 举报

1595

回帖

37

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2014-10-10
月全勤勋章
发表于 2016-7-8 17:04:34| 字数 77| - 中国–云南–大理白族自治州 电信 | 显示全部楼层
本帖最后由 tda 于 2016-7-8 17:05 编辑

我在HP官方论坛看到UEFI有漏洞,容易被攻击,而且是2013年很早的文章了!当时就说好像是要升级BIOS
HP V3743TU X9000 SSD 512G
回复 支持 反对

使用道具 举报

1248

回帖

0

积分

4687

资产值

入门会员 Rank: 1

注册时间
2007-9-16
发表于 2016-7-9 12:50:48| 字数 33| - 中国–江苏–徐州 联通 | 显示全部楼层
实际应该是所有UEFI的主板都有此问题吧!而不只是有HP 联想的产品
T560 : I7 6600U,16G,1T SSD,HD520,3K IPS
ZBOOK 17 G2:I7 4810,32G,DC2
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-23 18:25 , Processed in 0.119522 second(s), 34 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部