PC_Shopping 板


LINE

Phoenix UEFI韌體存在高風險漏洞,數百款採用Intel處理器的個人電腦、筆電、伺服器恐受影響 文/周峻佑 | 2024-06-24發表 專精韌體安全的資安業者Eclypsium指出,他們在聯想第7代ThinkPad X1 Carbon、第4代ThinkPad X1 Yoga的UEFI韌體當中,發現名為UEFICanHazBufferOverflow的漏洞(CVE-2024-0762),起因是信賴平臺模組(TPM)組態存在不安全的環境變數,而有可能導致記憶體緩衝區溢位,攻擊者得以執行惡意程式碼,CVSS風險評為7.5分。研究人員指出,這項漏洞出現在處理TPM組態的UEFI程式碼裡,而有可能導致TPM安全晶片的防護效果形同失效。 值得留意的是,上述的兩款筆電,都採用了Phoenix SecureCore UEFI韌體,他們向聯想、Phoenix通報此事,經過Phoenix確認後指出,同樣的漏洞也出現在其他使用該廠牌韌體的Intel個人電腦、筆電、伺服器,搭配Core i第7代至14代處理器的電腦都可能曝險,Phoenix在今年4月提供緩解措施,並在5月14日發布資安公告,呼籲用戶向設備製造商進行確認。至於上述兩款筆電的製造商聯想,也在5月針對旗下超過150款設備,提供BIOS更新。 由於影響的個人電腦平臺眾多,研究人員指出,恐有數百款桌上型電腦、筆電、伺服器存在相關漏洞。 而對於這項漏洞帶來的危害,研究人員指出,攻擊者能在直接接觸到電腦的情況下,透過UEFI韌體得到執行程式碼的權限。事實上,利用這種弱點的後門程式攻擊越來越常見,因為這種手法往往能迴避作業系統及軟體層面相關的防護措施,難以察覺攻擊者的行蹤,所以,能被用於相關攻擊的漏洞,也必定會引起研究人員的注意。 為何會有上述可乘之機?研究人員表示,該弱點存在名為系統管理模式(System Management Mode,SMM)的子系統,一旦觸發就會造成記憶體的緩衝區溢位,使得攻擊者有機會覆寫鄰近的記憶體。 若是記憶體被寫入正確的資料,攻擊者就有可能提升權限,並能夠執行程式碼,最終在韌體部署Bootkit惡意軟體。 https://www.ithome.com.tw/news/163626 Phoenix的市占率我記得已經比AMI還低了吧?嵌入式系統的BIOS也大多都被台廠insyde把持 不過這種漏洞還算小事吧,微碼更新一下就好了 --
1F:推 FrostGZ : 崩 08/10 22:22
2F:推 pokemon1318 : 不 08/10 22:22
3F:推 a123453906 : 應 08/10 22:23
4F:推 c52chungyuny: 求你們停了好嗎 08/10 22:24
--



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/PC_Shopping/M.1719308065.A.451.html
5F:推 abc21086999: 廠商會想要幫7代的主機板更新BIOS嗎223.137.146.249 06/25 17:39
6F:→ abc21086999: 還是直接說終止支援ㄌ223.137.146.249 06/25 17:39
7F:推 Cubelia: 聯想Thinkpad還是用Phoenix BIOS 111.255.33.34 06/25 17:40
8F:推 wahaha99: 還要直接接觸到電腦才能用 118.169.37.92 06/25 17:45
9F:→ wahaha99: 應該是要USB開機 才能植入惡意碼吧 118.169.37.92 06/25 17:45
10F:推 oppoR20: https://i.imgur.com/rht7a6z.png 今年3 42.77.116.123 06/25 17:49
11F:→ oppoR20: 月還有更新 42.77.116.123 06/25 17:49
12F:推 smallreader: AMD又躲過億劫? 220.142.75.63 06/25 18:05
13F:→ mayolane: 我還以為是Zen4筆電那個Phoenix223.137.213.223 06/25 18:25
14F:推 Shigeru777: 還好我筆電都用AMD 27.52.65.240 06/25 18:27
15F:推 E7lijah: 還以為是AMD Phoenix+1 27.52.38.5 06/25 18:55
16F:→ E7lijah: 換了兩台筆電 UEFI都是Insyde 27.52.38.5 06/25 18:56
17F:推 Transposon: 關掉有用嗎?118.171.231.142 06/25 19:13
18F:推 as920909: "在直接接觸到電腦的情況下" 36.225.168.57 06/25 19:47
19F:推 jh961202: insyde:(看戲) 218.172.3.108 06/25 21:18
20F:推 guanting886: 這次防駭客策略就採物理攻擊他 42.78.133.128 06/25 21:41
21F:→ star0011: 沒意外會直接喊終止支援 42.70.15.251 06/26 01:50
22F:推 Cubelia: 商務機種更新BIOS算很勤,而且支援期長 111.255.33.34 06/26 03:23
23F:→ Cubelia: 同期消費級機種老早就放生 111.255.33.34 06/26 03:24
24F:推 ltytw: AMI屌打phoneix 114.33.46.227 06/26 08:17
25F:推 hcwang1126: 還好是我離開後的code才出包 103.5.140.186 06/26 10:00
26F:推 sina1: 要直接接觸,資料中心要上演不可能的任務去 223.138.90.26 06/26 10:17
27F:推 franchy: 要摸到機器才能利用的漏洞 影響不大吧 61.219.19.44 06/26 12:22
28F:推 wantsu: 唉,曾經的bios最大廠變這樣 125.228.171.79 06/26 12:37
29F:推 labbat: 一樣最大 ami是UEFI最大廠 phoneix是BIOS 180.177.2.153 06/26 21:25
30F:→ leolarrel: 抱歉樓上的敘述我不理解 123.51.165.127 06/27 17:44
31F:→ F04E: 還好不買聯想118.241.249.183 07/02 14:47







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP