个人注册 | 企业注册 | 会员登录 | 忘记密码? wap手机 | 会员中心 | RSS商贸网
b2b电子商务平台
您当前的位置:首页 > 供应 > 商业服务 > 新闻服务

联想PC两个月之内再爆安全漏洞 Windows安全协议成空气

时间:2016-07-06 09:50:27  来源:  作者:

 7月6日消息,在今年6月份联想发布了一份安全公告,公告中指出该公司在超过110个型号的笔记本电脑和台式机中预装的Lenovo Accelerator Application存在安全漏洞,主要表现是联想PC会偷偷下载自家升级软件(被卸载后又会自动安装),当中甚至还存在安全漏洞。

  日前,安全专家Dymtro "Cr4sh" Oleksiuk声称自己又发现了一个联想PC中存在的漏洞,可让攻击者绕过Windows的基本安全协议。

  问题出在系统维护模式(SMM)的源代码中,这一般是主板驱动程序的一部分。研究人员表示,黑客可能利用此漏洞禁用主板FLASH的写保护功能,进而改写某些驱动程序。

  还可禁用安全启动选项,甚至是Windows 10内置的安全设置如Device Guard和Credential Guard。该攻击代码名为ThinkPwn,被植入在电脑初始化代码里,在启动时被访问。从理论上讲,该代码可以被修改,并运行在操作系统级别上,一些意软件开发者可在运行中嵌入的恶意代码。

  Oleksiuk提到联想的这些驱动程序代码是从英特尔直接复制粘贴的,他担心 惠普等厂商也有相同的安全漏洞。

  联想表示,他们的工程师没有开发此类易受攻击的SMM代码,而是由与英特尔合作的第三方公司提供,然后在英特尔的IBV之 上添加UEFI代码。其中IBV支持独立BIOS供应商,现成的代码包集成在BIOS和UEFI上,以确保与其他设备组件间的兼容性。

  这个漏洞早在2014年就被Intel工程师修复,但不知为何又出现在UEFI之中。联想官方称目前正在调查该问题,并将与合作伙伴共同努力,尽快修复。
 

发表评论 共有条评论
用户名: 密码:
验证码: 点击刷新图片 匿名发表
供应行情
·[行业设备]山西锅炉袋式除尘器加工企业_鸿益
·[行业设备]江西锅炉布袋式除尘器实力企业_泊
·[行业设备]江苏锅炉布袋除尘器实力厂家_鸿益
·[行业设备]海南锅炉布袋式除尘器专业企业_泊
·[行业设备]天津锅炉布袋除尘器生产厂家_泊头
·[行业设备]四川彩钢设备制造商 豪信压瓦机厂
·[行业设备]宁夏彩钢瓦设备制造厂家 豪信冷弯
·[行业设备]江西双层压瓦机专业企业 豪信冷弯

求购行情
商品推荐
·[装潢/灯具/五金/安防/卫浴]广东格美MCM生态仿木纹
·[装潢/灯具/五金/安防/卫浴]广东格美MCM生态洞石
·[装潢/灯具/五金/安防/卫浴]广东格美MCM生态板岩
·[装潢/灯具/五金/安防/卫浴]广东格美MCM生态平板砂岩
·[装潢/灯具/五金/安防/卫浴]广东格美MCM生态劈开砖
·[供应消费品]铝合金托盘/铝合金卡板/铝合
·[供应消费品]仓储不锈钢货架/不锈钢置物架
·[供应消费品]专业生产不锈钢工作台 车间专
·[供应工业用品]巧固架堆垛架储物架蔬菜置物
·[供应工业用品]流利式货架|南京流利式货架|
栏目更新