acer笔记本驱动 (宏碁五款电脑驱动程序存在漏
科技知识 2023-07-23 16:23www.caominkang.com科技知识
ESET恶意软件研究员Martin Smolar报告,宏碁某些笔记本电脑设备的驱动程序存在高危漏洞,可停用UEFI安全启动功能,导致攻击者在启动过程中部署恶意软件。
受影响的宏碁笔记本电脑型号共计有五款,包括宏碁Aspire A315-22、A115-21、A315-22G、Extensa EX215-21和EX215-21G。
Martin指出,宏碁笔记本设备上的HQSSmiDxe DXE驱动程序中发现了安全漏洞(CVE-2022-4020)。攻击者不需要用户交互即可更改 UEFI 安全启动设置,方法是修改 BootOrderSecureBootDisable NVRAM变量以禁用安全启动。
UEFI是统一可扩展固件接口(Unified Extensible Firmare Interface)的缩写,用于在加载操作系统之前启动计算机硬件。UEFI安全启动功能确保在设备启动过程中不加载恶意代码。
宏碁回应称,该漏洞确实存在,目前已修复该漏洞,并提醒用户及时更新固件。用户可在官网下载BIOS更新,并在系统中手动部署。
联想笔记本电脑早些时候也出现过类似问题,研究人员发现,ThinkBook、IdeaPad和Yoga多款笔记本电脑型号中存在类似错误,可能导致停用UEFI Secure Boot。
今年早些时候,ESET还发现超过70款联想笔记本设备安装了易受攻击的UEFI固件。UEFI固件中的缓冲区溢出漏洞允许攻击者进行任意代码执行(ACE)攻击,并禁用基本的安全功能。
科技技术
- 芜湖冰箱24小时服务热线-全国统一人工【7X24小时
- 兰州江自动化中央空调维修-中央空调维修电话号
- 余姚空气能售后维修服务中心—— 全国统一服务
- 燕郊电视机维修-燕郊电视机维修电话号码
- 瓦房店油烟机售后维修服务中心-(7X24小时)登记
- 净化空调维修安全-净化空调维保需要什么资质
- 株洲集成灶售后服务电话号码-(7X24小时)登记报
- 乌鲁木齐空调全国维修电话-24小时服务热线
- 徐州寿光电视售后维修服务中心—— 全国统一人
- 温州平顶山太阳能售后维修服务中心-全国统一人
- 银川镇江壁挂炉售后维修服务中心-全国统一人工
- 邢台统帅洗衣机售后维修服务中心—全国统一人
- 三亚北海油烟机厂家服务热线
- 喜香玉热水器E1故障码-百色热水器故障代码E133
- 温岭集成灶全国维修电话-24小时服务热线
- 拉萨集成灶厂家统一人工客服电话号码多少(厂