CERT发现大部分BIOS存在安全漏洞
卡内基·梅隆大学的计算机 应急响应团队(CERT)今天发布了在大部分BIOS固件中存在漏洞的安全公告,黑客可以利用该漏洞重新刷新主板BIOS。在X86计算机设备中部署了一 系列安全措施来确保BIOS免受黑客攻击,其中一个重要安全考量就是写入保护。芯片的寄存器中包含了启动/禁用写入保护的一组选项,默认状态下处于关闭状 态,当开启系统的时候需要通过BIOS来激活写入保护,但是当设备进入睡眠模式之后这个问题就凸显出来了。
在进入睡眠模式之后,就像系统重置一样将写入保护状态调整至禁用。CERT团队表示在设备日常启动过程中寄存器会自动启动写入保护,但是当进入睡眠模式并重 新唤醒设备之后,BIOS中并没有相应的机制重新唤醒写入保护,这意味着接下来的操作都将会在禁用写入保护状态下进行。CERT团队表示已经证实苹果和戴 尔的设备存在该漏洞。苹果在6月30日开始发布补丁来修复这个漏洞,而戴尔也向CERT提供受影响设备清单。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平澳门之行 这些瞬间令人难忘 7958088
- 2 “92年”超级牛散1个月赚了1.7亿 7936848
- 3 冬至开始千万别熬夜 7827229
- 4 在澳门 传统文化在指尖绽放 7782462
- 5 这座一线城市 开始限制电动自行车 7627237
- 6 李嘉欣和老公滑雪 皮肤白到发光 7559245
- 7 小伙长期喝饮料双手长满痛风石 7465365
- 8 32岁飞行员晋升机长失败当天失联 7328404
- 9 网红吃宵夜晕倒 昏迷8个月去世 7298547
- 10 非遗冬至宴 消寒祈福长 7127690