当前位置:首页 > 电脑技巧 > UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

2年前 (2024-01-17)电脑技巧580

UEFI 即统一可扩展固件接口的缩写,这是现代计算机普遍采用的一种技术,然而这种底层技术一旦出现漏洞也是很糟糕的,因为通过 UEFI 植入的后门程序并不容易检测、也不容易清除。

日前有研究人员发现五家提供商的 UEFI 固件存在九个漏洞,这些漏洞被研究人员统称为 PixieFail,即便权限很低的用户也可以利用漏洞展开攻击。

成功展开攻击的黑客将可以安装恶意固件,从而在操作系统启动之前就提前运行恶意软件,不过这个漏洞主要影响的还是企业和数据中心。

UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

基于 IPv6 的 PXE 启动:

PXE 是企业用来启动大量设备的一种方法,PXE 并不是将操作系统存储在设备上,相反系统映像会被存储在启动服务器上,终端设备通过 PXE 连接启动服务器从而启动操作系统。

PXE 专门为数据中心、云环境内的易用性、一致性和质量保证而设计,IT 管理员可以用来批量更新、配置、启动操作系统。

此次出现的漏洞就是在 PXE 中,在已经配置 IPv6 连接启动服务器的情况下,攻击者利用漏洞可以下载恶意固件映像而不是 IT 管理员配置的固件映像。

一旦植入到 UEFI 后恶意软件就可以实现持久化,因为常规的安全软件可能无法检测到 UEFI 被感染,或者被检测到无法清除。

研究人员称:

攻击者不需要对终端设备和启动服务器进行物理访问,攻击者只要能够访问这些系统运行的网络并配合工具捕获数据包,然后再进行注入和传输即可。

当终端设备启动时攻击者在请求响应中向客户端发送恶意数据包,这就可以触发其中一些漏洞。

禁用 PXE 和 IPv6:

对于该漏洞一个比较容易的防范办法就是直接禁用 PXE 启动和 IPv6,对于多数家庭用户来说基本不会使用 PXE,因此可以直接禁用。

另外此漏洞只影响通过 IPv6 连接的启动服务器,如果企业或数据中心使用 IPv4 连接那也不会受影响。

修复漏洞:

目前 UEFI 固件提供商正在陆续制作新版本固件分发给客户,例如 AMI 确认该漏洞影响 Optio V 系列固件,当前已经制作新版固件分发给客户。

其他固件提供商还在更新固件中,受影响的固件提供商包括:Arm Ltd.、Insyde、AMI、Phoenix Technologies、Microsoft。

微软的回应:

微软称该公司正在采取适当的行动,不过微软并未透露行动的具体内容。同时微软还错误地表示攻击者还需要在企业内网中建立恶意服务器,但研究人员称并不需要。

最后微软也建议如果不使用 PXE 或者其他协议那应该禁用,如果要使用也应该配置 TLS 加密协议,这样可以阻止攻击者进行中间人劫持。

扫描二维码推送至手机访问。

欢迎转载或分享本篇文章。

本文链接:https://www.jcba123.com/article/1122

标签: 微软
分享给朋友:

“UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序” 的相关文章

Win11必学技巧,一招跳过联网激活,不到三分钟进入系统

Win11必学技巧,一招跳过联网激活,不到三分钟进入系统

如果你是预装Win11或者升级到Win11的笔记本用户,在首次激活系统的时候,你有没有被它繁琐的激活流程劝退了一波?联网激活必须绑定微软账户,连接微软服务器的时间漫长也就罢了,要是没有账户还得花费时间去注册,设备名、邮箱、电话、密码等信息还要填写,一套组合拳下来少说也有五六分钟了。更重要的是新购买...

BT下载工具 BitTorrent Pro v7.10.3.44429

BT下载工具 BitTorrent Pro v7.10.3.44429

BitTorrent 下载工具软件可以说是一个最新概念 P2P 的下载工具、它采用了多点对多点的原理,一般简称 BT(BitTorrent) 也就是大家所说的变态下载。该软件相当的特殊,一般我们下载文件或软件,大都由 HTTP 站点或FTP 站台下载,若同时间下载人数多时,基于该服务器带宽的因素,速...

网络设置 NetSetMan Pro v5.2 多语言含简体中文

网络设置 NetSetMan Pro v5.2 多语言含简体中文

IP快速切换工具,你可以设置六组(免费版)不同的网络参数值,让使用者可以针对不同的网络环境,而调用不同的参数。可以快速设置计算机IP地址、子网掩码、默认网关、DNS、计算机名、DNS 域、工作组、WINS、打印机等。除此之外还可以让我们运行Script(例如:bat、cmd、vbs等等)。NetSe...

仿真DS SIMULIA Suite Abaqus 2023 x64/ 2022 (Abaqus/Isight/Fe-safe/Tosca) Linux

仿真DS SIMULIA Suite Abaqus 2023 x64/ 2022 (Abaqus/Isight/Fe-safe/Tosca) Linux

达索宣布发行新版SIMULIA Suite 2023! DS Simulia是达索公示定位与真实仿真,目标是通过CAE技术协助企业加快信息化进程,评估设计方案,优化设计流程,提高生产效率,减少企业成本,让CAE工程师更好的融入到产品设计流程中,让仿真成为产品设计不可分割的一部分。   D...

Canonical宣布Ubuntu 24.04 LTS将提供长达12年的支持(但要付费/亦可白嫖)

Canonical宣布Ubuntu 24.04 LTS将提供长达12年的支持(但要付费/亦可白嫖)

此前 Canonical 已经表示会延长 Ubuntu LTS 版的支持周期,让更多企业可以专注于自己的业务而无需担心服务器系统版本到期导致的迁移问题。 昨天 Canonical 首席执行官 Mark Shuttleworth 在接受 YouTube 频道 Destination Linux 采访时...

压缩软件 WinRAR v7.00官方简体中文无广告版+v7.0.1en英文版

压缩软件 WinRAR v7.00官方简体中文无广告版+v7.0.1en英文版

WinRAR 是一款功能强大的压缩包管理器,它是档案工具RAR在 Windows环境下的图形界面。该软件可用于备份数据,缩减电子邮件附件的大小,解压缩从 Internet 上下载的RAR、ZIP及其它类型文件,并且可以新建 RAR 及 ZIP 格式等的压缩类文件。 WinRAR is a powe...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。