Acer修复了几款笔记本电脑中的一个高危漏洞,使得本地攻击者能够在目标系统上禁用UEFI安全引导功能。
本站了解到,在搭载可信平台模块芯片和统一可扩展固件接口固件的设备上,安全引导功能可以阻止不可信的操作系统启动程序,防止rootkits,bootkits等恶意代码在引导过程中加载。
ESET的恶意软件研究员马丁·斯莫尔首先报告了这个问题,并在一些消费者宏碁笔记本电脑的HQSwSmiDxe DXE驱动程序中发现了这个漏洞追踪号码是CVE 2022—4020
宏碁表示:研究人员发现了一个漏洞,该漏洞可能允许通过创建NVRAM变量来更改安全启动设置。
在利用受影响的宏碁笔记本电脑上的漏洞并关闭安全引导后,该威胁可以劫持操作系统的加载过程并加载未签名的引导加载程序以绕过或禁用保护措施,并使用系统权限部署恶意有效载荷。
受影响的宏基笔记本电脑型号的完整列表包括宏基Aspire A315—22,A115—21,A315—22G,Extensa EX215—21和EX215—21G。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
-
盘扣式脚手架有哪些优点?四川远方模架告诉你答案!新浪网消息:四川远方模架科技有限公司位于四川省成都市,创建于2017年。公司拥有M60型盘扣脚手架总量达30000余吨,具有...
-
区块链如何跨越未来10年“十四五”时期,随着全球数字化进程的深入推进,区块链产业竞争将更加激烈。作为新兴数字产业之一,区块链在产业变革中发挥着重要作...
-
三人篮球将首登奥运舞台 国家三人男女篮签署反兴奋剂为实现东京奥运会兴奋剂问题“零出现”的目标,近日,中国篮协反兴奋剂委员会分别前往山东济南和上海崇明训练基地,为国家三人男、女...
-
未成年网民中88.9%的人经常使用互联网学习比202
2022-11-30 14:44
-
疫情和需求不足加剧制造业PMI收缩小企业经营压力更大
2022-11-30 14:15
-
图互联网业务收入累计增长房屋住宅等
2022-11-30 14:04
-
2021年家用储能和便携式储能营业收入实现翻番202
2022-11-30 13:32
-
金山办公股价今日下跌收盘198.06元跌幅3.93%
2022-11-30 13:24
-
IBM版本i7.2可以通过应用SI79640修补程序
2022-11-30 13:15
-
景峰医药:公司控股股东及实际控制人恢复为叶湘武486
2022-11-30 13:03
-
申请住房贷款的居民可以选择先还利息后还本金或少量本金
2022-11-30 13:01
-
广晟有色:目前生产经营一切正常募投项目建设进展顺利
2022-11-30 12:59
-
CLTC工况下纯电动里程200km增程式模式综合续航
2022-11-30 12:23
最新