部分Acer电脑中的漏洞可用于绕过安全功能
据外媒报道,ESET 研究人员发现了影响 Acer 笔记本电脑的漏洞(CVE-2022-4020),该漏洞可能允许攻击者停用UEFI安全启动。专家解释说,攻击者可以通过直接从操作系统创建 NVRAM变量来触发问题以停用UEFI安全启动。安全启动是最新统一可扩展固件接口 (UEFI) 2.3.1的 一项安全功能,旨在通过验证其数字签名来检测对启动加载程序、关键操作系统文件和未授权选项ROM的篡改。ESET表示,这些缺陷仅影响Aspire A315-22 22G、A115-21和Extensa EX215-21 21G这5类设备。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6什么是“网闸”?漫谈网闸的前世...2023-09-22
-
7第十届互联网安全大会(ISC 2022)2022-06-17
-
8安全419 《年度策划》系列活动...2023-01-03
-
9威胁猎人发布《2022年API安全研...2023-02-09
-
102023腾讯全球数字生态大会2023-08-14