当前位置:首页 > 电脑技巧 > UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

2年前 (2024-01-17)电脑技巧760

UEFI 即统一可扩展固件接口的缩写,这是现代计算机普遍采用的一种技术,然而这种底层技术一旦出现漏洞也是很糟糕的,因为通过 UEFI 植入的后门程序并不容易检测、也不容易清除。

日前有研究人员发现五家提供商的 UEFI 固件存在九个漏洞,这些漏洞被研究人员统称为 PixieFail,即便权限很低的用户也可以利用漏洞展开攻击。

成功展开攻击的黑客将可以安装恶意固件,从而在操作系统启动之前就提前运行恶意软件,不过这个漏洞主要影响的还是企业和数据中心。

UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

基于 IPv6 的 PXE 启动:

PXE 是企业用来启动大量设备的一种方法,PXE 并不是将操作系统存储在设备上,相反系统映像会被存储在启动服务器上,终端设备通过 PXE 连接启动服务器从而启动操作系统。

PXE 专门为数据中心、云环境内的易用性、一致性和质量保证而设计,IT 管理员可以用来批量更新、配置、启动操作系统。

此次出现的漏洞就是在 PXE 中,在已经配置 IPv6 连接启动服务器的情况下,攻击者利用漏洞可以下载恶意固件映像而不是 IT 管理员配置的固件映像。

一旦植入到 UEFI 后恶意软件就可以实现持久化,因为常规的安全软件可能无法检测到 UEFI 被感染,或者被检测到无法清除。

研究人员称:

攻击者不需要对终端设备和启动服务器进行物理访问,攻击者只要能够访问这些系统运行的网络并配合工具捕获数据包,然后再进行注入和传输即可。

当终端设备启动时攻击者在请求响应中向客户端发送恶意数据包,这就可以触发其中一些漏洞。

禁用 PXE 和 IPv6:

对于该漏洞一个比较容易的防范办法就是直接禁用 PXE 启动和 IPv6,对于多数家庭用户来说基本不会使用 PXE,因此可以直接禁用。

另外此漏洞只影响通过 IPv6 连接的启动服务器,如果企业或数据中心使用 IPv4 连接那也不会受影响。

修复漏洞:

目前 UEFI 固件提供商正在陆续制作新版本固件分发给客户,例如 AMI 确认该漏洞影响 Optio V 系列固件,当前已经制作新版固件分发给客户。

其他固件提供商还在更新固件中,受影响的固件提供商包括:Arm Ltd.、Insyde、AMI、Phoenix Technologies、Microsoft。

微软的回应:

微软称该公司正在采取适当的行动,不过微软并未透露行动的具体内容。同时微软还错误地表示攻击者还需要在企业内网中建立恶意服务器,但研究人员称并不需要。

最后微软也建议如果不使用 PXE 或者其他协议那应该禁用,如果要使用也应该配置 TLS 加密协议,这样可以阻止攻击者进行中间人劫持。

扫描二维码推送至手机访问。

欢迎转载或分享本篇文章。

本文链接:https://www.jcba123.com/article/1122

标签: 微软
分享给朋友:

“UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序” 的相关文章

水流和溶质运移模拟软件 PC-Progress HYDRUS 2D/3D Pro 2.04.0580

水流和溶质运移模拟软件 PC-Progress HYDRUS 2D/3D Pro 2.04.0580

水流和溶质运移模拟软件 PC-Progress HYDRUS 2D/3D Pro 2.04.0580 HYDRUS是一个运行于Windows系统下的环境模拟软件,主要用于变量饱和多孔介质的水流和溶质运移。HYDRUS包括用于模拟变量饱和多孔介质下的水、热和多溶质运移的二维和三维有限元计算,包括一个参...

Windows 11 使用磁盘管理工具合并硬盘分区的方法

Windows 11 使用磁盘管理工具合并硬盘分区的方法

这几天给同学下单了一个新电脑 ThinkBook 14+,拿到手之后发现 C 盘才分了 200GB,还分了个 D 盘实在是有点画蛇添足,于是就把 D 盘删了,把 C 盘和 D 盘合并了,扩大了分区。本文记录一下 Windows 11 使用磁盘管理工具进行合并硬盘分区的方法。(原文地址) 自从...

开源软件安装包制作打包 Inno Setup v6.2.2 for Windows+汉化版

开源软件安装包制作打包 Inno Setup v6.2.2 for Windows+汉化版

Inno Setup 是一个免费的安装制作软件,小巧、简便、精美是其最大特点,支持pascal脚本,能快速制作出标准Windows2000风格的安装界面,足以完成一般安装任务。该软件用Delphi写成,其官方网站同时也提供源程序免费下载。它虽不能与Installshield这类恐龙级的安装制作软件相...

部分Xbox玩家账号遭到微软封禁 原因竟然是自动上传博德之门3裸体视频

部分Xbox玩家账号遭到微软封禁 原因竟然是自动上传博德之门3裸体视频

这两天有不少 Xbox 玩家非常郁闷,因为他们的账号在完全不知道什么情况下遭到了微软封禁,微软给出的回应是用户上传的视频存在裸体或者色情内容。 说起这个还得说两个相关的事情,第一个是 Xbox 此前更新后已经会自动上传用户录制的游戏视频到 Microsoft OneDrive,方便用户在手机或者其他...

微软推出Windows 11 Dev Build 23619版 安卓截图后自动传到PC方便编辑

微软推出Windows 11 Dev Build 23619版 安卓截图后自动传到PC方便编辑

微软今天向开发版用户推出Windows 11 Dev Build 23619版,比较奇怪的是这周仍没有发布新的金丝雀版。 而且微软也没解释为什么这连续两周都没有推出金丝雀版,不过也有可能微软会在明天补发个金丝雀测试版。 说回本次发布的开发版更新,这次更新有个新功能是安卓手机截图后立即通知电脑并可以在...

地下黑客论坛BreachForums管理员面临15年刑期 牵涉888个数据库和140亿条数据

地下黑客论坛BreachForums管理员面临15年刑期 牵涉888个数据库和140亿条数据

早前蓝点网提到地下黑客论坛 BreachForums 管理员 Pom (蓝点网注:代号 Pompompurin、真名 Conor Brian Fitzpatrick)因为违反保释条例而再次被逮捕,被逮捕的同时他父母缴纳的 30 万美元保释金也打水漂了。 原本达成的保释协议是缴纳 30 万美元保释金后...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。