网易首页 > 网易号 > 正文 申请入驻

技嘉主板易受UEFI恶意软件绕过安全启动攻击

0
分享至

最新发现,数十款技嘉主板型号运行在易受安全问题影响的UEFI固件上,这些安全问题允许植入对操作系统不可见的引导恶意软件,该恶意软件可在重新安装系统后仍然存在。

这些漏洞可能允许具有本地或远程管理员权限的攻击者在系统管理模式(SMM)中执行任意代码,SMM 是一个与操作系统(OS)隔离的环境,并且在机器上具有更多权限。

在操作系统以下运行的机制具有低级硬件访问权限,并在系统启动时初始化。因此,这些环境中的恶意软件可以绕过系统上的传统安全防御。

UEFI,或统一可扩展固件接口,由于具有安全启动功能,固件更加安全,该功能通过加密验证确保设备在启动时使用的是安全和受信任的代码。

因此,像引导程序(BlackLotus、CosmicStrand、MosaicAggressor、MoonBounce、LoJax)这样的EFI级恶意软件可以在每次启动时部署恶意代码。

这四个漏洞是由固件安全公司Binarly的研究人员发现的,他们与卡内基梅隆大学的CERT协调中心(CERT/CC)分享了他们的发现。

最初的固件供应商是American megtrends Inc. (AMI),该公司在披露后解决了这些问题,但一些OEM固件版本(例如技嘉)当时没有实现修复。

在技嘉固件的实现中,Binarly发现了以下漏洞,所有漏洞的严重性评分都为8.2:

·CVE-2025-7029: SMI 处理程序(OverClockSmiHandler)中的错误可能导致 SMM 权限提升。

·CVE-2025-7028: SMI处理程序(SmiFlash)中的错误,允许对系统管理RAM (SMRAM)进行读/写访问,这可能导致恶意软件安装。

·CVE-2025-7027:可以导致SMM权限升级,并通过向SMRAM写入任意内容来修改固件。

·CVE-2025-7026:允许任意写入SMRAM,并可能导致特权升级到SMM和持久固件危害。

根据统计,有超过240个主板型号受到影响——包括修订,变体和特定地区的版本,固件在2023年底到2024年8月中旬之间更新。其中,一位公司代表表示“超过100条产品线受到影响。”

其他企业设备供应商的产品也受到这四个漏洞的影响,但它们的名称在修复程序可用之前不会公开。

据CERT/CC称,Binarly研究人员于4月15日通知卡内基梅隆CERT/CC有关这些问题,技嘉于6月12日确认了这些漏洞,随后发布了固件更新。但是,OEM还没有发布关于Binarly报告的安全问题的安全公告。

与此同时,Binarly的创始人兼首席执行官Alex Matrosov表示,技嘉很可能还没有发布修复程序。由于许多产品的使用寿命已经结束,用户可能不会收到任何安全更新。

“因为这四个漏洞都来自AMI的参考代码,AMI在前一段时间才在保密协议下向付费客户披露了这些漏洞,这对下游供应商造成了多年的重大影响,因为这些漏洞一直处于脆弱状态,而且没有打补丁。”

虽然普通消费者的风险很低,而那些在关键环境中的人可以使用Binarly的risk Hunt扫描工具来评估特定的风险,该工具包括对这四个漏洞的免费检测。

使用技嘉主板的来自不同OEM的计算机可能面临攻击风险,因此建议用户关注固件更新并及时应用它们。

参考及来源:https://www.bleepingcomputer.com/news/security/gigabyte-motherboards-vulnerable-to-uefi-malware-bypassing-secure-boot/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
斐济群岛发生6.0级地震 震源深度530千米

斐济群岛发生6.0级地震 震源深度530千米

每日经济新闻
2026-02-11 05:50:05
不想退役!徐梦桃:希望能参加第6次冬奥 决赛前一天还在针灸

不想退役!徐梦桃:希望能参加第6次冬奥 决赛前一天还在针灸

醉卧浮生
2026-02-19 09:39:24
伊朗突然作起死来了...

伊朗突然作起死来了...

西楼饮月
2026-02-18 23:02:15
追赶谷爱凌?莱尔丹被曝年收入或破千万 英媒预测她将成冬奥第二人

追赶谷爱凌?莱尔丹被曝年收入或破千万 英媒预测她将成冬奥第二人

劲爆体坛
2026-02-19 06:54:06
金牌!徐梦桃创造冬奥会历史,裁判争议打分:中国队错失包揽前三

金牌!徐梦桃创造冬奥会历史,裁判争议打分:中国队错失包揽前三

侃球熊弟
2026-02-18 21:21:55
【惊爆】谷爱凌被当街袭击,收大量死亡威胁,宿舍遭窃,留后遗症

【惊爆】谷爱凌被当街袭击,收大量死亡威胁,宿舍遭窃,留后遗症

北国向锡安
2026-02-19 08:44:33
瑞典人三百年持续对华仇恨,背后原因揭秘

瑞典人三百年持续对华仇恨,背后原因揭秘

何氽简史
2026-02-17 14:57:14
意大利知名地标“爱情拱门”突然崩塌,永久消失,当地市长:曾有成千上万的情侣来打卡,旅游业遭“毁灭性打击”

意大利知名地标“爱情拱门”突然崩塌,永久消失,当地市长:曾有成千上万的情侣来打卡,旅游业遭“毁灭性打击”

大风新闻
2026-02-17 19:26:03
南京一商场晚上突发火灾,看电影的观众紧急逃生,应急部门:火已扑灭,无人伤亡

南京一商场晚上突发火灾,看电影的观众紧急逃生,应急部门:火已扑灭,无人伤亡

极目新闻
2026-02-19 12:49:48
中方:日本无论以任何借口行使所谓“集体自卫权”介入台湾问题,都将构成对中国的侵略,中方必将迎头痛击!

中方:日本无论以任何借口行使所谓“集体自卫权”介入台湾问题,都将构成对中国的侵略,中方必将迎头痛击!

环球时报国际
2026-02-19 08:28:03
中国向乌克兰提供36.56亿美元贷款,其他援助也给力

中国向乌克兰提供36.56亿美元贷款,其他援助也给力

史政先锋
2026-02-18 16:06:45
年三十都不消停!65万网贷逾期后,我发现360是最“刑”的一个…

年三十都不消停!65万网贷逾期后,我发现360是最“刑”的一个…

我不叫阿哏
2026-02-18 19:48:44
车祸,黄蜂队球星拉梅洛·鲍尔在夏洛特市中心发生车祸

车祸,黄蜂队球星拉梅洛·鲍尔在夏洛特市中心发生车祸

好火子
2026-02-19 06:36:51
“中国竟在西方赢得人心”,美媒破大防

“中国竟在西方赢得人心”,美媒破大防

观察者网
2026-02-18 19:59:06
“我就是她取精生子的工具”清华学霸哭诉,撕开了女富豪的遮羞布

“我就是她取精生子的工具”清华学霸哭诉,撕开了女富豪的遮羞布

真正能保护你的
2026-02-18 10:25:25
美媒称美军做好周末攻击伊朗准备

美媒称美军做好周末攻击伊朗准备

界面新闻
2026-02-19 07:49:36
汪东兴活到了2015年,他对当下中国有何看法?他心里确实有些成见

汪东兴活到了2015年,他对当下中国有何看法?他心里确实有些成见

明月清风阁
2026-02-19 07:25:09
亏损超5亿,吴京尽力了,2026年春节档第一票房惨案诞生了

亏损超5亿,吴京尽力了,2026年春节档第一票房惨案诞生了

靠谱电影君
2026-02-17 20:53:41
6-1!“喜鹊军团”制造欧冠大惨案,客场无情斩落黑马!

6-1!“喜鹊军团”制造欧冠大惨案,客场无情斩落黑马!

田先生篮球
2026-02-19 06:30:54
河南商丘多人在国道边停车捡“银子”,交警:系铝合金废料,暂不清楚来源

河南商丘多人在国道边停车捡“银子”,交警:系铝合金废料,暂不清楚来源

极目新闻
2026-02-19 12:49:48
2026-02-19 13:52:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8170文章数 10545关注度
往期回顾 全部

数码要闻

从春晚到热搜,追觅L9洗烘套装实力破圈

头条要闻

美军数十年"最大规模"集结中东 特朗普被指仍在"思考"

头条要闻

美军数十年"最大规模"集结中东 特朗普被指仍在"思考"

体育要闻

首金!苏翊鸣唱国歌落泪 自信比1呐喊

娱乐要闻

明星过年百态!黄晓明等现身三亚

财经要闻

面条火腿香菇酱!上市公司这些年请你吃

科技要闻

怒烧45亿,腾讯字节阿里决战春节

汽车要闻

量产甲醇插混 吉利银河星耀6甲醇插混版申报图

态度原创

亲子
游戏
本地
手机
公开课

亲子要闻

三岁女儿在家带妈妈找爸爸的私房钱

尼基塔语音包开售!《逃离塔科夫》更新路线图发布

本地新闻

春花齐放2026:《骏马奔腾迎新岁》

手机要闻

3999元起的iPhone、最便宜MacBook,苹果这些新品太炸裂了

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版