Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

UEFI再次出現安全漏洞可利用PXE遠端下載惡意韌體並植入後門程式

UEFI再次出現安全漏洞可利用PXE遠端下載惡意韌體並植入後門程式

2024-01-18 Comments 0 Comment

UEFI 即統一可擴展韌體介面的縮寫,這是現代電腦普遍採用的一種技術,然而這種底層技術一旦出現漏洞也是很糟糕的,因為透過UEFI 植入的後門程式並不容易檢測、也不容易清除。日前有研究人員發現五家供應商的UEFI 韌體有九個漏洞,這些漏洞被研究人員統稱為PixieFail,即使權限很低的用戶也可以利用漏洞展開攻擊。

成功展開攻擊的駭客將可以安裝惡意韌體,從而在作業系統啟動之前就提前運行惡意軟體,不過這個漏洞主要影響的還是企業和資料中心。

boot.png

基於IPv6 的PXE 啟動:

PXE 是企業用來啟動大量設備的一種方法,PXE 並不是將作業系統儲存在設備上,相反系統映像會被儲存在啟動伺服器上,終端設備透過PXE 連接啟動伺服器從而啟動作業系統。

PXE 專為資料中心、雲端環境內的易用性、一致性和品質保證而設計,IT 管理員可以用來大量更新、設定、啟動作業系統。

這次出現的漏洞就是在PXE 中,在已經配置IPv6 連線啟動伺服器的情況下,攻擊者利用漏洞可以下載惡意韌體映像而非IT 管理員配置的韌體映像。

一旦植入到UEFI 後惡意軟體就可以實現持久化,因為常規的安全軟體可能無法偵測到UEFI 被感染,或被偵測到無法清除。

研究人員稱:

攻擊者不需要對終端設備和啟動伺服器進行實體訪問,攻擊者只要能夠存取這些系統運行的網路並配合工具捕獲資料包,然後再進行注入和傳輸即可。

當終端設備啟動時攻擊者在請求回應中向客戶端發送惡意資料包,這可以觸發其中一些漏洞。

禁用PXE 和IPv6:

對於該漏洞一個比較容易的防範辦法就是直接停用PXE 啟動和IPv6,對於多數家庭用戶來說基本上不會使用PXE,因此可以直接停用。

另外此漏洞只影響透過IPv6 連線的啟動伺服器,如果企業或資料中心使用IPv4 連線那也不會受影響。

修復漏洞:

目前UEFI 韌體供應商正在陸續製作新版本韌體分發給客戶,例如AMI 確認漏洞影響Optio V 系列韌體,目前已經製作新版韌體分發給客戶。

其他韌體提供者也正在更新韌體中,受影響的韌體提供者包括:Arm Ltd.、Insyde、AMI、Phoenix Technologies、Microsoft。

微軟的回應:

微軟稱該公司正在採取適當的行動,不過微軟並未透露行動的具體內容。同時微軟也錯誤地表示攻擊者還需要在企業內部網路中建立惡意伺服器,但研究人員稱並不需要。

最後微軟也建議如果不使用PXE 或其他協議那應該停用,如果要使用也應該配置TLS 加密協議,這樣可以阻止攻擊者進行中間人劫持。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
訂閱Ubuntu Pro後Canonical將為Ubuntu 24.04 LTS提供長達12年的支持
NEXT
神舟十八號、神舟十九號6名太空人已確定2024年發射

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 1 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 12 月   2 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • Google推出了用於預測熱帶風暴的全新人工智慧模式和網站 2025-06-13
  • 研究人員利用NVIDIA RTX 機器學習教導機器人打羽毛球 2025-06-13
  • 蘋果iOS 26引爭議「液態玻璃」究竟算不算設計革新? 2025-06-13
  • 史蒂夫賈伯斯著名的史丹佛演講已有20年歷史高清重製版放出 2025-06-13
  • 白宮屋頂安裝星鏈系統外界認為會引發安全威脅 2025-06-13
  • PCI-SIG資料庫新增配備PCIe 5.0 x16介面的英特爾Arc Battlemage GPU 2025-06-13
  • AMD下一代CDNA 架構基於「GFX1250」圖形IP 之後是UDNA GPU 2025-06-13
  • 小鵬汽車正洽談向其他車企供應AI晶片其自研AI晶片將搭載於部分福斯車型 2025-06-13
  • 富士X-E5相機發布誓要重塑旁軸經典 2025-06-13
  • 騰訊計畫出資超千億元收購韓國Nexon 曾開發DNF、跑卡丁車等 2025-06-13

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 華為12000mAh 40W超級快充移動電源CP12S拆解
  • 華為麒麟9600 CPU現真身神秘數字「2035」再次出現
  • 一汽豐田開卷電動車全新bZ5開啟預售:入門版價格不超13萬
  • Mondoze : 馬來西亞伺服器/ AS152742/純淨 IP/雙ISP住宅伺服器/$8.33/月/2C/2G記憶體/60G/100M
  • 韓國遊戲公司Nexon出售價格或可高達150億美元
  • Office Tab Enterprise 13.10 x86/x64(含:註冊機序列號)
  • Windows 11 KB5055523更新導致部分使用者無法透過PIN或臉部辨識登入
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元
  • 廣汽首款量產飛行汽車開啟預定:售價168萬元封頂比小鵬便宜39萬

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.