找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 346|回复: 3

UEFI被爆存零日漏洞可绕过Windows安全功能:联想ThinkPad受影响

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:417
发表于 2016-7-3 12:29 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
统一的可扩展固件接口(UEFI)被发现存在允许黑客移除闪存上写入保护的零日漏洞,从而肆意执行任何他们想要在系统管理模式运行的脚本,而在该模式下通常具备CPU的特权运作模式。

该漏洞已经被命名为ThinkPwn,是ThinkPad和Pwned两者合并的衍生词。一旦攻击者使用ThinkPwn开展对设备的攻击,为了预防系统级别的rootkits,他们首先会取消安全启动(用于验证系统引导程序的可靠性)。在此之后 ,Windows 安全功能将允许被访问和取消。而其中一项功能就是机密守卫(Credential Guard),用于保护企业域凭证安全和其他部分数据。
联想表示受影响代码并非自家UEFI文件,而是由一加独立的BIOS提供商(IBV)提供的。目前所产生的其他安全隐患目前还在评估中,目前该零日漏洞仅影响联想ThinkPad系列设备,但不排除其他供应商和设备受影响的可能。


  • 打卡等级:自成一派
  • 打卡总天数:299
发表于 2016-7-3 14:29 | 显示全部楼层
已阅。
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:377
发表于 2016-7-3 16:42 | 显示全部楼层
已閱
回复 支持 反对

使用道具 举报

发表于 2016-7-3 18:27 | 显示全部楼层
那就真的是苦难了!
祝好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )

GMT+8, 2025-4-20 02:47 , Processed in 0.161173 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表