惠普终于修复了影响数百台笔记本电脑和PC型号的错误
惠普发布了一系列更新,旨在解决影响其大量计算设备的一些潜在的严重安全漏洞。该恶意软件问题于2021年11月首次检测到,影响了惠普一些最受欢迎的品牌,包括EliteBook笔记本电脑、EliteDesk台式机及其Z1和Z2工作站。
这些漏洞被跟踪为CVE-2021-3808和CVE-2021-3809,并具有高严重性等级,可能允许黑客访问受害者设备并以内核权限运行代码,从而可能允许他们在内核上执行任何命令等级。
分享您对网络安全的看法,并免费获得《2022年黑客手册》。帮助我们了解企业如何为后Covid世界做准备,以及这些活动对其网络安全计划的影响。在本次调查结束时输入您的电子邮件以获取价值10.99美元/10.99英镑的bookazine。
在其网站上发布的安全公告中,惠普指出“在某些惠普PC产品的BIOS(UEFI固件)中发现了潜在的安全漏洞,这可能允许任意代码执行。惠普正在发布固件更新以缓解这些潜在的漏洞”.
该公司没有就这些问题提供任何具体的技术细节,但敦促客户立即下载和更新。
然而,首先发现这些缺陷的研究人员尼古拉斯·斯塔克(NicholasStarke)更详细地概述了这些问题可能产生的潜在影响。
>专家声称,REvil勒索软件正式回归>恶作剧的黑客可以使用一个简单的技巧让打印机发疯>犯罪分子正在使用SEO来增加恶意PDF的下载
“此漏洞可能允许以内核级权限(CPL==0)执行的攻击者将权限提升到系统管理模式(SMM)。在SMM中执行使攻击者拥有对主机的完全权限,以进一步进行攻击,”Starke在博客文章中指出。
他概述了如何通过Windows内核驱动程序触发易受攻击的SMI处理程序,攻击者能够在找到“LocateProtocol”函数的内存地址并用恶意代码覆盖它后触发远程代码执行。
然后,他们可以安装无法删除的恶意软件,即使使用防病毒平台或重新安装操作系统也是如此。
Starke补充说,一些HP型号能够抵抗此类攻击,该公司的HPSureStart软件能够检测到此类干扰,关闭主机并敦促用户批准系统启动。
这一消息是在惠普针对影响其数百台打印机的四个危险漏洞发布补丁后不久发布的,这些漏洞可能导致远程代码执行、数据盗窃或拒绝服务。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【拿的组词有哪些的】“拿”是一个常见的汉语动词,表示用手或工具取、持、控制等动作。在日常使用中,“拿”...浏览全文>>
-
【12月26日是啥日子】12月26日是一年中的第360天(闰年为361天),在公历中属于冬季,通常标志着圣诞节后的第...浏览全文>>
-
【拿的偏旁部首是什么】在汉字学习中,了解每个字的结构和组成是基础。对于“拿”这个字,很多人可能会好奇它...浏览全文>>
-
【拿的部首是什么吗】在汉字学习中,了解每个字的结构和组成是提高识字能力的重要方法。其中,“拿”是一个常...浏览全文>>
-
【拿的笔顺和组词】“拿”是一个常见的汉字,读音为“ná”,在日常生活中使用频率较高。了解其正确的书写顺序...浏览全文>>
-
【12月26号什么日子】12月26日是每年的公历日期,虽然在国际上并不是一个广泛庆祝的节日,但在某些国家和地区...浏览全文>>
-
【拿得起放得下是什么意思】“拿得起放得下”是一句常见的中文俗语,常用来形容一个人在面对人生中的选择、责...浏览全文>>
-
【12月25日勿忘国耻的由来】“勿忘国耻”这一口号在中国的历史教育中具有重要意义,通常与特定的历史事件相关...浏览全文>>
-
【拿到奖状不要骄傲的文案】在学习或工作中,获得奖状是一种肯定和鼓励,但同时也可能带来一种“自满”的心理...浏览全文>>
-
【12月25日是什么星座吗】12月25日是圣诞节,这一天在许多文化中具有重要的意义。除了节日氛围外,许多人也会...浏览全文>>