可禁用 UEFI 安全启动,宏碁已修复影响多款笔记本的高危漏洞
发表于:2025-11-24 作者:千家信息网编辑
千家信息网最后更新 2025年11月24日,CTOnews.com 11 月 30 日消息,宏碁(Acer)已经修复了存在于多款笔记本型号中的一个高危漏洞,允许本地攻击者在目标系统上禁用 UEFI 安全启动(UEFI Secure Boot)功
千家信息网最后更新 2025年11月24日可禁用 UEFI 安全启动,宏碁已修复影响多款笔记本的高危漏洞图片来源 Unsplash
CTOnews.com 11 月 30 日消息,宏碁(Acer)已经修复了存在于多款笔记本型号中的一个高危漏洞,允许本地攻击者在目标系统上禁用 UEFI 安全启动(UEFI Secure Boot)功能。
CTOnews.com了解到,在配有 Trusted Platform Module (TPM) 芯片和 Unified Extensible Firmware Interface (UEFI) 固件的设备上,安全启动功能可以阻止不受信任的操作系统启动程序,在启动过程中阻止加载 rootkits 和 bootkits 等恶意代码。
ESET 恶意软件研究员马丁・斯莫尔(Martin Smolar)首先报告了这个问题,在一些消费型号的宏碁笔记本上的 HQSwSmiDxe DXE 驱动中发现了这个漏洞,追踪编号为 CVE-2022-4020。
宏碁表示:"研究人员已经发现了一个漏洞,可能允许通过创建 NVRAM 变量来改变安全启动设置(变量的实际值并不重要,只有受影响的固件驱动程序会检查其存在)"。
在利用受影响的宏碁笔记本电脑上的漏洞并关闭安全启动后,威胁者可以劫持操作系统的加载过程并加载未签署的引导程序,以绕过或禁用保护措施,并以系统权限部署恶意的有效载荷。
受影响的宏碁笔记本电脑型号的完整列表包括宏碁 Aspire A315-22、A115-21、A315-22G、Extensa EX215-21 和 EX215-21G。
安全
漏洞
笔记
笔记本
系统
影响
型号
恶意
程序
操作系统
功能
变量
固件
电脑
过程
研究
驱动
有效
重要
人员
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库查询取前几条记录
龙海市软件开发文档
网络安全官齐聚
宁夏网络安全管理办法
电脑服务器有什么型号的
如何用指令关闭服务器
怎么将腾讯云服务器集中管理
数据库文件脚本
mc服务器管理使用教程
京海网络技术有限公司
电信网络安全教育教案小学
网络安全内客
承接软件开发 网站开发了
服务器32g缓存卡
梦幻西游过去服务器列表
严格落实信息网络安全
魏秋明网络技术部
华南物业管理软件开发
软件开发应用多开
mysql数据库读写速度
学软件开发怎么入手
数据库技术学院风衬衫
vpn设置服务器地址
it软件开发项目总结报告
文件自动分类整理数据库
项目网络安全工作报告
es数据库底层排序
中央网络安全电话
四川系统软件开发排名
5g网络技术挖矿
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售