网易首页 > 网易号 > 正文 申请入驻

新型Secure Boot漏洞允许攻击者安装引导工具包恶意软件

0
分享至

安全研究人员披露了一种新的Secure Boot绕过技术,编号为CVE-2025-3052,可用于关闭pc和服务器的安全性,并安装引导工具包恶意软件。

这个漏洞影响了几乎所有的系统,这些系统信任 Microsoft 的 "UEFI CA 2011" 证书,基本上所有支持 Secure Boot 的硬件都受到影响。

Binarly研究人员Alex Matrosov在发现一个带有微软UEFI签名证书的bios闪烁实用程序后发现了CVE-2025-3052漏洞。

该实用程序最初是为坚固耐用的平板电脑设计的,但由于它与微软的UEFI证书签署,它可以在任何启用安全启动的系统上运行。

进一步的调查发现,这个易受攻击的模块至少从2022年底就开始在野外传播,后来在2024年被上传到VirusTotal, Binarly在那里发现了它。

Binarly于2025年2月26日向CERT/CC披露了该漏洞,现在作为微软2025年6月补丁星期二的一部分,CVE-2025-3052得到了缓解。

然而,在此过程中,微软确定该漏洞影响了其他13个模块,这些模块被添加到撤销数据库中。Binarly解释说:“在分类过程中,微软确定问题并不像最初认为的那样只是一个模块,实际上是14个不同的模块。”因此,在2025年6月10日补丁星期二期间发布的更新dbx包含14个新哈希值。

这个漏洞是由一个使用微软UEFI CA 2011证书签名的合法BIOS更新工具引起的,大多数现代使用UEFI固件的系统都信任这个证书。

使用Microsoft UEFI CA 2011证书签名的易受攻击模块

此实用程序读取用户可写的 NVRAM 变量(IhisiParamBuffer),但未对其进行验证。如果攻击者拥有操作系统的管理员权限,他们可以修改此变量,从而在 UEFI 启动过程中将任意数据写入内存位置。这一操作发生在操作系统甚至内核加载之前。

利用这一漏洞,Binarly 制作了一个概念验证型漏洞利用程序,将用于强制执行安全启动的“gSecurity2”全局变量清零。

Binarly 的报告解释道:“在我们的概念验证(PoC)中,我们选择覆盖全局变量 gSecurity2。”

此变量保存指向 Security2 架构协议的指针,LoadImage 函数使用该协议来强制执行安全启动。将其设置为零,实际上是禁用了安全启动,从而允许执行任何未签名的 UEFI 模块。

一旦禁用,攻击者就能安装启动恶意软件,这种恶意软件能够躲避操作系统并关闭进一步的安全功能。

为修复 CVE-2025-3052,微软已将受影响模块的哈希值添加到安全启动 dbx 撤销列表中。Binarly 和微软敦促用户通过今日的安全更新立即安装更新后的 dbx 文件,以保护其设备。

今日,Nikolaj Schlej 披露了另一个影响基于 Insyde H2O 的 UEFI 兼容固件的 Secure Boot 旁路漏洞。该漏洞被命名为 Hydroph0bia,并被追踪为 CVE-2025-4275。该漏洞在披露 90 天后被报告给 Insyde 并得到修复。

Binarly 分享了一段视频,展示了他们的概念验证如何能够禁用安全启动,并在操作系统启动前显示一条消息提示。

参考及来源:https://www.bleepingcomputer.com/news/security/new-secure-boot-flaw-lets-attackers-install-bootkit-malware-patch-now/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
上海大叔55岁未婚,住垃圾堆却要穿名牌,打开冰箱后才知啥叫生活

上海大叔55岁未婚,住垃圾堆却要穿名牌,打开冰箱后才知啥叫生活

寒士之言本尊
2025-09-08 23:20:45
42岁王冠定居上海,住800平独栋别墅穿188拖鞋,老公手上纹她名字

42岁王冠定居上海,住800平独栋别墅穿188拖鞋,老公手上纹她名字

揽星河的笔记
2026-02-19 17:15:17
5元纸币估价19800元,就因为这个‘号码’,谁有就发了?

5元纸币估价19800元,就因为这个‘号码’,谁有就发了?

小陈收藏社
2026-02-20 10:44:12
机票价格大跳水,有人称一家四口亏了4000

机票价格大跳水,有人称一家四口亏了4000

凤凰网财经
2026-02-19 18:55:34
大国外交,喜迎“开门红”

大国外交,喜迎“开门红”

九万里
2026-02-19 10:03:36
上海新晋打卡地爆火!老字号+网红店齐刷屏,排队排到腿软

上海新晋打卡地爆火!老字号+网红店齐刷屏,排队排到腿软

上观新闻
2026-02-19 23:24:17
陈小春父子三人“共用一张脸”,春节全家福引爆热搜

陈小春父子三人“共用一张脸”,春节全家福引爆热搜

仁慈的视角
2026-02-19 07:14:42
亚马逊成全球营收最高企业,终结沃尔玛13年《财富》500强霸榜

亚马逊成全球营收最高企业,终结沃尔玛13年《财富》500强霸榜

IT之家
2026-02-19 21:20:45
美国与印尼达成贸易协议,将对印征收19%关税

美国与印尼达成贸易协议,将对印征收19%关税

每日经济新闻
2026-02-20 10:19:44
人有没有肝病,看喝酒就知?医生:有肝病的,喝酒多会有 4 异常

人有没有肝病,看喝酒就知?医生:有肝病的,喝酒多会有 4 异常

蜉蝣说
2026-02-14 11:32:17
2026年春晚刚结束骂声一片,为何有人却说这台晚会其实太难了?

2026年春晚刚结束骂声一片,为何有人却说这台晚会其实太难了?

东方不败然多多
2026-02-18 19:48:36
向世界宣布!中国光刻机打通“最后一公里”,日本:请求出口

向世界宣布!中国光刻机打通“最后一公里”,日本:请求出口

Thurman在昆明
2026-02-19 21:23:44
卢浮宫十年惊天骗局曝光!中国导游团伙内外勾结,损失超千万欧元

卢浮宫十年惊天骗局曝光!中国导游团伙内外勾结,损失超千万欧元

老马拉车莫少装
2026-02-19 05:14:29
上海网红蛋糕店被拍到发霉草莓?店铺回应:涉事人员已开除,门店停业整顿

上海网红蛋糕店被拍到发霉草莓?店铺回应:涉事人员已开除,门店停业整顿

新民晚报
2026-02-19 19:45:00
38岁刘亦菲真实处境曝光,为母亲糊涂行为买单

38岁刘亦菲真实处境曝光,为母亲糊涂行为买单

各生欢喜者
2026-02-19 12:59:51
郭晶晶没想到,继自己之后霍家又迎一名人儿媳,霍震霆这次满意吗

郭晶晶没想到,继自己之后霍家又迎一名人儿媳,霍震霆这次满意吗

王楔晓
2026-02-19 22:01:12
太阳报:鲁尼被拍到买伏特加&朗姆酒,科琳随后打包炸鱼薯条

太阳报:鲁尼被拍到买伏特加&朗姆酒,科琳随后打包炸鱼薯条

可爱小菜
2026-02-20 08:38:55
测量319位中国女性外阴,他们发表全球首例研究

测量319位中国女性外阴,他们发表全球首例研究

医学界
2026-02-18 17:56:22
从中国人均GDP已经超过日本40%说起

从中国人均GDP已经超过日本40%说起

格上理财网
2026-02-19 20:52:38
冲击5金!金牌榜大混战:中国队连夺2冠,亚洲第2,韩媒惨遭打脸

冲击5金!金牌榜大混战:中国队连夺2冠,亚洲第2,韩媒惨遭打脸

观察鉴娱
2026-02-19 13:18:54
2026-02-20 12:00:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8170文章数 10545关注度
往期回顾 全部

科技要闻

莫迪举手欢呼 两大AI掌门人却握拳尴尬对峙

头条要闻

与爱泼斯坦16次同飞 希拉里:我丈夫因做慈善乘过几次

头条要闻

与爱泼斯坦16次同飞 希拉里:我丈夫因做慈善乘过几次

体育要闻

宁忠岩4年从第7到摘金,刷新奥运纪录

娱乐要闻

苏翊鸣夺金朱易示爱,两人默契引热议

财经要闻

太疯狂!“顾客不问价直接出手”

汽车要闻

量产甲醇插混 吉利银河星耀6甲醇插混版申报图

态度原创

艺术
本地
手机
教育
公开课

艺术要闻

李白若在世,诺贝尔文学奖会是他的囊中物吗?

本地新闻

春花齐放2026:《骏马奔腾迎新岁》

手机要闻

苹果碾压式领先安卓厂商:全球每4部手机就有1部iPhone

教育要闻

小升初考试题,方法不对努力白费!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版