- ·上一篇文章:如何在Mac上安装Windows 10附教程
- ·下一篇文章:Win10版GBA模拟器“VBA10”发布:PC/手机通杀
CERT表示:大部分BIOS固件存在安全漏洞
来源:转载 作者:www.jyuew.com 发布时间:2015-08-02 13:31:55
据外媒报道,卡内基·梅隆大学的计算机应急响应团队(CERT)今天发布了在大部分BIOS固件中存在漏洞的安全公告,黑客可以利用该漏洞重新刷新主板BIOS。在X86计算机设备中部署了一系列安全措施来确保BIOS免受黑客攻击,其中一个重要安全考量就是写入保护。芯片的寄存器中包含了启动/禁用写入保护的一组选项,默认状态下处于关闭状态,当开启系统的时候需要通过BIOS来激活写入保护,但是当设备进入睡眠模式之后这个问题就凸显出来了。
在进入睡眠模式之后,就像系统重置一样将写入保护状态调整至禁用。CERT团队表示在设备日常启动过程中寄存器会自动启动写入保护,但是当进入睡眠模式并重新唤醒设备之后,BIOS中并没有相应的机制重新唤醒写入保护,这意味着接下来的操作都将会在禁用写入保护状态下进行。CERT团队表示已经证实苹果和戴尔的设备存在该漏洞。苹果在6月30日开始发布补丁来修复这个漏洞,而戴尔也向CERT提供受影响设备清单。
相关资讯
- › 技嘉X470 Aorus Gaming Wi-Fi 7主板更新F40 BIOS后:
- › EVGA推X299小主板:供电相主动散热 支持无CPU下更新
- › 为迎AMD二代撕裂者!微星/技嘉/华擎等X399主板纷纷更
- › 华硕/微星主板BIOS升级:修复Intel CPU漏洞
- › 显卡识别神器GPU-Z 1.20.0紧急发布:修复RX 500 BIO
- › 戴尔XPS 15 9560首个BIOS更新发布:提升硬件稳定性
- › AMD Ryzen内存兼容待优化:需等BIOS升级
- › 拯救VGA!A卡自修改BIOS安装16.12.1 ReLive驱动教程
- › 华硕100系主板BIOS更新:增加对Kaby Lake处理器支持
- › 华擎BIOS更新!修复Skylake死机问题