当前位置:首页 > 电脑技巧 > UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

2年前 (2024-01-17)电脑技巧570

UEFI 即统一可扩展固件接口的缩写,这是现代计算机普遍采用的一种技术,然而这种底层技术一旦出现漏洞也是很糟糕的,因为通过 UEFI 植入的后门程序并不容易检测、也不容易清除。

日前有研究人员发现五家提供商的 UEFI 固件存在九个漏洞,这些漏洞被研究人员统称为 PixieFail,即便权限很低的用户也可以利用漏洞展开攻击。

成功展开攻击的黑客将可以安装恶意固件,从而在操作系统启动之前就提前运行恶意软件,不过这个漏洞主要影响的还是企业和数据中心。

UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

基于 IPv6 的 PXE 启动:

PXE 是企业用来启动大量设备的一种方法,PXE 并不是将操作系统存储在设备上,相反系统映像会被存储在启动服务器上,终端设备通过 PXE 连接启动服务器从而启动操作系统。

PXE 专门为数据中心、云环境内的易用性、一致性和质量保证而设计,IT 管理员可以用来批量更新、配置、启动操作系统。

此次出现的漏洞就是在 PXE 中,在已经配置 IPv6 连接启动服务器的情况下,攻击者利用漏洞可以下载恶意固件映像而不是 IT 管理员配置的固件映像。

一旦植入到 UEFI 后恶意软件就可以实现持久化,因为常规的安全软件可能无法检测到 UEFI 被感染,或者被检测到无法清除。

研究人员称:

攻击者不需要对终端设备和启动服务器进行物理访问,攻击者只要能够访问这些系统运行的网络并配合工具捕获数据包,然后再进行注入和传输即可。

当终端设备启动时攻击者在请求响应中向客户端发送恶意数据包,这就可以触发其中一些漏洞。

禁用 PXE 和 IPv6:

对于该漏洞一个比较容易的防范办法就是直接禁用 PXE 启动和 IPv6,对于多数家庭用户来说基本不会使用 PXE,因此可以直接禁用。

另外此漏洞只影响通过 IPv6 连接的启动服务器,如果企业或数据中心使用 IPv4 连接那也不会受影响。

修复漏洞:

目前 UEFI 固件提供商正在陆续制作新版本固件分发给客户,例如 AMI 确认该漏洞影响 Optio V 系列固件,当前已经制作新版固件分发给客户。

其他固件提供商还在更新固件中,受影响的固件提供商包括:Arm Ltd.、Insyde、AMI、Phoenix Technologies、Microsoft。

微软的回应:

微软称该公司正在采取适当的行动,不过微软并未透露行动的具体内容。同时微软还错误地表示攻击者还需要在企业内网中建立恶意服务器,但研究人员称并不需要。

最后微软也建议如果不使用 PXE 或者其他协议那应该禁用,如果要使用也应该配置 TLS 加密协议,这样可以阻止攻击者进行中间人劫持。

扫描二维码推送至手机访问。

欢迎转载或分享本篇文章。

本文链接:https://www.jcba123.com/article/1122

标签: 微软
分享给朋友:

“UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序” 的相关文章

Windows11系统如何在任务栏显示程序图标?

Windows11系统如何在任务栏显示程序图标?

Windows11系统如何在任务栏显示程序图标?只需要3个步骤就可以完成。 工具/原料 华为MateBook Windows11 方法/步骤 打开任务栏设置页面 打开Windows11系统的个性化设置页面,点击任务栏。...

CFD/CAE可视化分析Tecplot 360 EX + Chorus 2023 R1 2023.1.0.29657 Windows Mac Linux

Tecplot 360 EX 是一款完全的CFD/CAE可视化分析软件.。Tecplot 360 EX是tecplot公司专门针对大数据而推出的tecplot360的新版本。把关键的工程绘图与先进的数据可视化的功能完美的在一套工具之内结合起来。 Tecplot – software fo...

风险管理软件 Oracle Crystal Ball 11.1.2.4多语言含简体中文

风险管理软件 Oracle Crystal Ball 11.1.2.4多语言含简体中文

Oracle Crystal Ball 是进行蒙特卡洛模模拟的一个工具,所谓蒙特卡洛模拟就是在估值区间每次随机选取一个输入值,重复上万次,计算机会算出输入值对于的输出值,根据成千上万的输出值得出一个累计概率分布图,这个就是蒙特卡洛模拟。 Oracle Crystal Ball 是一个基于 Micr...

压缩软件 BetterZip v4.0.3 for Mac

压缩软件 BetterZip v4.0.3 for Mac

BetterZip 是Mac上一款功能强大的Mac平台压缩软件,BetterZip最大的优势在于支持众多的压缩格式以及压缩包跨平台支持,支持压缩包内容预览、加密压缩、分卷压缩等等功能,使用BetterZip用户可以更快捷的向压缩文件中添加和删除文件,因此被誉为Mac上的“WinRAR”,是目前Mac...

Flash解析工具Sothink SWF Decompiler v7.4.5320 for Windows

Flash解析工具Sothink SWF Decompiler v7.4.5320 for Windows

现在你总能在互联网上看到不少精彩的 Flash 视频作品,如何将其中一些你喜欢的元素(声音、图像、ActionScript 代码)导出,然后借鉴到自己的 FLASH 作品中?一款 Flash解析工具必不可少,比如 Sothink SWF Decompiler,即硕思闪客精灵。 Sothink SWF...

强力有效的广告拦截器净网大师 Adsafe v5.3.209.1800

强力有效的广告拦截器净网大师 Adsafe v5.3.209.1800

ADSafe 净网大师是一款广告、弹窗过滤工具软件,它能让你安静的上网、看片等!这也是目前国内最强大的去广告软件,不仅可以去除网页广告,更重要的是可以过滤视频 广告,比如乐视、土豆、PPS、爱奇艺去广告,净网大师绝对是你安心上网的必备神器!大色块、扁平化、卡片式的操作方式,提供更好交互体验。ADsa...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。