您现在的位置是:首页 > 科技 >正文
受 UEFI BIOS 漏洞影响的 100 多款联想笔记本电脑型号
发布时间:2022-04-21 13:59:03费纨香来源:
导读 互联网安全公司 ESET 最近发现了一系列影响 100 多款联想笔记本电脑型号的UEFIBIOS漏洞。据联想估计,超过 100 万台设备受到影响,需...
互联网安全公司 ESET 最近发现了一系列影响 100 多款联想笔记本电脑型号的UEFIBIOS漏洞。据联想估计,超过 100 万台设备受到影响,需要立即获得补丁,因为高级黑客可能会添加难以删除甚至无法检测的恶意固件代码。
以下是联想提供的三个漏洞的简短描述:
CVE-2021-3970 - 由于在某些联想笔记本型号中验证不足,LenovoVariable SMI 处理程序存在潜在漏洞,可能允许具有本地访问权限和提升权限的攻击者执行任意代码。
CVE-2021-3971 - 在一些消费者联想笔记本设备的旧制造过程中使用的驱动程序启用的潜在漏洞被错误地包含在 BIOS 映像中,可能允许具有提升权限的攻击者通过修改 NVRAM 变量来修改固件保护区域.
CVE-2021-3972 - 在制造过程中使用的驱动程序启用的潜在漏洞在一些消费者联想笔记本设备上被错误地未停用,可能允许具有提升权限的攻击者通过修改 NVRAM 变量来修改安全启动设置。
Ars Technica 解释说,黑客可以利用此类漏洞来禁用保护,包括 UEFI 安全启动、BIOS 控制寄存器位和受保护的范围寄存器,它们被嵌入到串行外围接口 (SPI) 中,旨在防止对固件进行未经授权的更改它运行。尽管攻击可能仅由“高级黑客”触发,但仅 SPI 绕过就足以将威胁严重性提升至中等。
标签:
上一篇
盘点世界上最昂贵的笔记本电脑下一篇
最后一页
盘点世界上最昂贵的笔记本电脑下一篇
最后一页
猜你喜欢
- 互联网实时动态小米似乎正在开发两款新的智能手机
- 一加宣布新的漏洞奖励计划 以加强其网络安全
- 互联网实时动态网络资讯:PHP 是什么
- 2022年01月03日科技新闻:iPhone11pro max切换九宫格输入法步骤一览
- 2月17日 OPPO手机将在南非上市:三款A系列中端机
- opporeno3pro微信美颜打开怎么没有效果(oppofindx3pro微信美颜在哪开启)
- 互联网实时动态网络资讯:第一弹APP如何关闭夜间模式的方法
- Pages 转 doc 档教学善用 Google Drive 让 Windows 用户也能看 iWork 文件
- 魔方在其官网上线了全新的S500+系列迷你PC
- 经济实惠的日常摄影背包空间如何呢
最新文章
- 受 UEFI BIOS 漏洞影响的 100 多款联想笔记本电脑型号
- 2024 年的 iPhone 可能会配备带屏下摄像头和面容 ID 的全视图屏幕
- 4月疫情最新消息湖北新增本土无症状感染者3例均为外省来鄂人员
- 4月疫情最新消息鄂州市鄂城区新增0例无症状感染者的情况通报
- 4月疫情最新消息汉川市发现1例外省返乡集中隔离阳性感染者的情况通报
- 4月疫情最新消息提醒事关核酸检测湖北疾控专家最新提醒
- 4月疫情最新消息湖北枝江新增2例无症状感染者详情公布
- 4月疫情最新消息山东新增本土1+20在济南青岛等地
- 三星 Galaxy Z Fold4 可能比 Galaxy Z Fold3 便宜
- 4月疫情最新消息刚刚青岛市北区发布通告
- 4月疫情最新消息市北区4月22日开展新一轮核酸检测 附采样点一览表
- 4月疫情最新消息4月20日0时至24时青岛市新型冠状病毒肺炎疫情情况
- 4月疫情最新消息热血助力青岛市3位新冠肺炎康复者捐献恢复期血浆1200毫升
- 4月疫情最新消息4月20日山东新增本土无症状感染者20例
- 4月疫情最新消息统筹防疫发展两不误河南16条措施确保货运通畅
- 4月疫情最新消息截至2022年4月20日24时河南省新型冠状病毒肺炎疫情最新情况
- 4月疫情最新消息河南新增本土1+25在郑州等五地
- 碱水是做什么用的(碱水是用什么来做出来的)
- 4月疫情最新消息郑州航空港区今天上午开展全员核酸检测
- 4月疫情最新消息周口淮阳区关于无症状感染者活动轨迹的通报
- 4月疫情最新消息太康县疫情防控指挥部最新公告
- 4月疫情最新消息南昌5地发布最新通告
- 4月疫情最新消息南昌县商会助力打赢全域动态清零攻坚战
- 4月疫情最新消息江西首批1125个医护家庭关爱包派送