微軟修補CVE-2024-7344漏洞,此缺陷可繞過Windows 11安全防護,攻擊者可利用第三方韌體程式執行惡意代碼。用戶應立即安裝更新,以免系統遭受攻擊。
ESET研究發現首款針對Linux系統的UEFI bootkit「Bootkitty」。雖仍是概念驗證程式,但已能繞過UEFI Secure Boot功能,關閉核心簽章驗證並預載惡意binary,用戶應更新系統韌體及憑證避免攻擊。
研究人員發現名為BlackLotus的UEFI開機程式(bootkit)可突破Windows安全開機,感染完整安裝修補程式的Windows 11電腦。
聯想(Lenovo)本周針對UEFI韌體中的3項可讓駭客執行任意程式碼的安全漏洞發佈修補程式,影響70多個機種,包括數款ThinkBook。
聯想修補了3個可能讓駭客行使UEFI攻擊的漏洞,可被用於在聯想筆電BIOS中部署及執行UEFI惡意軟體,包括SPI快閃記憶體嵌入程式如LoJax或ESP嵌入程式如ESPecter。
企業安全廠商Eclypsium發現一項可讓攻擊者突破UEFI Secure Boot的防護而接管Windows和Linux系統的漏洞。研究人員表示從筆電、桌機、伺服器、工作站到其他工業、醫療、金融及其他產業的專用設備,幾乎所有現代電腦都受到影響,使這項漏洞變得十分危險。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416