宏碁、戴尔、英特尔等公司 200 多种型号的安全启动受到威胁
安全启动是一项关键的安全功能,旨在确保设备仅使用原始设备制造商(OEM) 信任的软件进行启动。
目前,包括宏碁、戴尔、技嘉、英特尔和超微在内的主要设备制造商的 200 多种型号的该功能已完全被攻破。此次漏洞源于 2022 年发生的加密密钥泄露,当时平台密钥在 GitHub 上泄露。
包含平台密钥私有部分的存储库已加密,但受到四个字符的弱密码保护。据 Binarly 称,另外还有 300 多种型号使用标有“不信任”的密钥。此漏洞破坏了 UEFI 生态系统的安全性,并引发了人们对整个行业软件供应链完整性的担忧。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 三个层面看我国民营经济发展前景 7955910
- 2 客机西安起飞后返航 引擎冒火光 7950307
- 3 《哪吒2》票房破135亿 7869689
- 4 产业“破题” 绘就振兴“答卷” 7742794
- 5 女孩逃票进景区后坠亡 景区被判无责 7675048
- 6 女儿遭家暴失明母亲自责让其闪婚 7561897
- 7 湖南严禁用AI生成医疗处方 7451323
- 8 小伙30多万买机器人对外租8000一天 7399677
- 9 14岁抗癌博主小雅因骨癌去世 7272609
- 10 迪丽热巴金世佳新剧过审 7180442