新型 UEFI 漏洞曝光:多款系统恢复工具受影响,微软紧急应对

霍州市融媒体中心信息网网 1 月 19 日消息,安全研究人员发现了一种新型 UEFI 漏洞,该漏洞通过多款系统恢复工具传播,该漏洞使攻击者能够绕过安全启动(Secure Boot)机制,并部署对操作系统隐形的引导工具包(bootkit)。微软已将该漏洞正式标记为 CVE-2024-7344。

今日霍州(www.jrhz.info)©️

据 Bleeping Computer 报道,该漏洞的罪魁祸首来自一款客户 PE 加载程序(PE loader),该程序允许加载任何 UEFI 二进制文件,包括未签名的文件。这是由于该漏洞并未依赖 LoadImage 和 StartImage 等受信任的服务。攻击者可以通过替换 EFI 分区中应用程序的默认操作系统引导程序,植入包含简单加密 XOR PE 映像的易受攻击版本。一旦安装成功,受感染系统将使用 XOR PE 映像中的恶意数据启动。

由于该漏洞完全绕过了安全启动机制并在 UEFI 级别运行,软件级别的杀毒软件和安全措施对此类攻击束手无策。即使重新安装操作系统,也无法彻底清除这一威胁。

据悉,多款第三方开发者开发的系统恢复工具利用了这一新漏洞。这些 UEFI 应用程序主要用于系统恢复、磁盘维护或备份,受影响的工具包括 Howyar SysReturn、Greenware GreenGuard、Radix SmartRecovery 等。

ESET 安全研究人员已发现以下受影响软件产品:

Howyar SysReturn(10.2.023_20240919 之前版本)

Greenware GreenGuard(10.2.023-20240927 之前版本)

Radix SmartRecovery(11.2.023-20240927 之前版本)

Sanfong EZ-back System(10.3.024-20241127 之前版本)

WASAY eRecoveryRX(8.4.022-20241127 之前版本)

CES NeoImpact(10.1.024-20241127 之前版本)

SignalComputer HDD King(10.3.021-20241127 之前版本)

值得庆幸的是,微软和 ESET 已采取措施保护用户免受该漏洞的影响。霍州市融媒体中心信息网网注意到,ESET 已联系相关供应商以解决安全问题,而微软在本周的“补丁星期二”更新中,撤销了受影响软件的证书。

如果你正在使用上述任何软件,建议立即安装最新的 『Windows』 更新,并将相关软件升级至修复该漏洞的最新版本,以确保系统安全。

特别声明:[新型 UEFI 漏洞曝光:多款系统恢复工具受影响,微软紧急应对] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

61岁关咏荷聚会照刷屏,笑纹灵动秒杀医美脸,张家辉眼光绝了(关咏荷视频采访)

她的无怨无悔令人动容,正如网友们所说,那时的关咏荷或许是“恋爱脑”,放下事业的光环,选择与张家辉共度艰难岁月。 退圈后的关咏荷,虽然远离了『娱乐圈』️的喧嚣与纷争,更多地享受着平凡且幸福的家庭生活,但面对如此多的粉…

61岁关咏荷聚会照刷屏,笑纹灵动秒杀医美脸,张家辉眼光绝了(关咏荷视频采访)

安徽“少女感”喜婆婆火了,一笑倾城,评论区全看上她:很想娶

还有人笑言:“这颜值和气质,完全碾压很多年轻人,保养得也太好了,难怪评论区全是看上喜婆婆的!” 安徽喜婆婆凭 “少女感” 走红,不仅因为她颜值美身材美,更因为她心灵美,以及流露出的对生活的热爱,对家庭的珍视…

安徽“少女感”喜婆婆火了,一笑倾城,评论区全看上她:很想娶

谷歌搜索AI模式不再“纯净”,首批赞助广告已出现(谷歌智能搜索)

11 月 22 日消息,科技媒体 Android Authority 昨日(11 月 21 日)发布博文,报道称谷歌已迈出 AI商业化探索的最新一步,在其搜索服务的“AI 模式”中测试广告功能。 …

谷歌搜索AI模式不再“纯净”,首批赞助广告已出现(谷歌智能搜索)

『江疏影』|超短热裤+大红靴子(『江疏影』短裙出席活动视频)

『江疏影』|超短热裤+大红靴子(『江疏影』短裙出席活动视频)

『董洁』『李雪琴』联手反对“阿姨”称呼:如何避免把天聊死的称呼雷区?(『董洁』出场)

这事儿在网上一下子就炸了锅,好多人都说自己也遇到过类似的尴尬。就像『董洁』,她可能内心还觉得自己挺年轻的,突然被个小伙子叫“阿姨”,一下子就提醒她:在别人眼里,你已经是个长辈了。 就像『董洁』,虽然45岁了,可她…

『董洁』『李雪琴』联手反对“阿姨”称呼:如何避免把天聊死的称呼雷区?(『董洁』出场)