迅维网

联想PC两个月之内再爆安全漏洞 Windows安全协议成空气

zhoufude 2016-7-7 09:14

 

  7月6日消息,在今年6月份联想发布了一份安全公告,公告中指出该公司在超过110个型号的笔记本电脑和台式机中预装的Lenovo Accelerator Application存在安全漏洞,主要表现是联想PC会偷偷下载自家升级软件(被卸载后又会自动安装),当中甚至还存在安全漏洞。

 

 

  日前,安全专家Dymtro "Cr4sh" Oleksiuk声称自己又发现了一个联想PC中存在的漏洞,可让攻击者绕过Windows的基本安全协议。

 

  问题出在系统维护模式(SMM)的源代码中,这一般是主板驱动程序的一部分。研究人员表示,黑客可能利用此漏洞禁用主板FLASH的写保护功能,进而改写某些驱动程序。

 

  还可禁用安全启动选项,甚至是Windows 10内置的安全设置如Device Guard和Credential Guard。该攻击代码名为ThinkPwn,被植入在电脑初始化代码里,在启动时被访问。从理论上讲,该代码可以被修改,并运行在操作系统级别上,一些软件开发者可在运行中嵌入恶意代码。

 

  Oleksiuk提到联想的这些驱动程序代码是从英特尔直接复制粘贴的,他担心惠普等厂商也有相同的安全漏洞。

 

  联想表示,他们的工程师没有开发此类易受攻击的SMM代码,而是由与英特尔合作的第三方公司提供,然后在英特尔的IBV之上添加UEFI代码。其中IBV支持独立BIOS供应商,现成的代码包集成在BIOS和UEFI上,以确保与其他设备组件间的兼容性。

 

  这个漏洞早在2014年就被Intel工程师修复,但不知为何又出现在UEFI之中。联想官方称目前正在调查该问题,并将与合作伙伴共同努力,尽快修复。

 

本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。

雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 互联网
发表评论

最新评论

引用 zxb12341981 2016-7-10 16:54
没用的东西
引用 mm1473125 2016-7-9 23:00
完全看不懂!
引用 laveice 2016-7-8 18:34
这些基本都是些。。。。漏洞无处不在
引用 肠粉酱油 2016-7-8 09:14
国产品质 国际价格
引用 迅维科技B42 2016-7-7 18:16
这些基本都是些。。。。

发表评论

登录 后可参与评论
返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索