重磅 LogoFAIL 攻击曝光:几乎无法被检测或者删除,影响整个 x64 和 ARM CPU 生态设备
发表于:2025-11-13 作者:千家信息网编辑
千家信息网最后更新 2025年11月13日,CTOnews.com 12 月 7 日消息,重磅级攻击方式 LogoFAIL 曝光,现有防御机制几乎不可能检测到攻击,且设备一旦感染几乎无法删除。BIOS 供应商正在争先恐后地向 OEM 和主板制造
千家信息网最后更新 2025年11月13日重磅 LogoFAIL 攻击曝光:几乎无法被检测或者删除,影响整个 x64 和 ARM CPU 生态设备
CTOnews.com 12 月 7 日消息,重磅级攻击方式 LogoFAIL 曝光,现有防御机制几乎不可能检测到攻击,且设备一旦感染几乎无法删除。
BIOS 供应商正在争先恐后地向 OEM 和主板制造商发布 UEFI 补丁,联想等厂商目前已经发布 BIOS 更新,并建议用户尽快安装升级。
Binarly 安全专家在深入研究 1 年多时间后,周三在伦敦举行的黑帽安全会议上公布了这次攻击。团队表示 LogoFAIL 捆绑结合了 20 多个漏洞,而且这些漏洞已经潜伏了数年,甚至数十年。
这些漏洞存在于负责 Windows 和 Linux 设备开机的统一可扩展固件接口(UEFI)中,几乎涵盖了整个 x64 和 ARM CPU 生态。
其中包括 AMI、Insyde 和 Phoenix 等 UEFI 供应商(也称为独立 BIOS 供应商,IBV); 联想、戴尔和惠普等设备制造商,以及英特尔、AMD 和 ARM CPU 等 CPU 厂商。
每次设备开机时,会在设备屏幕上显示相关 LOGO,而 LogoFAIL 就发生在这个阶段,也称为 DXE 阶段。
LogoFAIL 攻击利用了三大独立 BIOS 供应商的十多个关键漏洞,可以替换设备开机过程中的合法 LOGO,并用于执行各种恶意代码。
攻击者通过 LogoFAIL 可以完全控制目标设备的内存和磁盘,并能在第 2 阶段提供有效载荷,在主操作系统启动之前将可执行文件放到硬盘上。
Binarly 的研究人员写道,"我们测试了联想、Supermicro、MSI、HP、宏碁、戴尔、富士通、三星和英特尔销售的数百台设备,发现均容易受到 LogoFAIL 攻击"。
CTOnews.com附上报道原文地址,感兴趣的用户可以深入阅读。
设备
攻击
供应商
漏洞
供应
阶段
安全
制造商
厂商
多个
用户
戴尔
英特
英特尔
制造
独立
研究
生态
重磅
检测
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
成都直播软件开发公司哪家好
qt 软件开发流程
数据库各部分的关系
数据机房服务器管理软件
数据库递归语句
数据库更新异常例子
全球鹰互联网科技
杭州网络安全服务器
一对一视频直播软件开发
文档数据库国产
软件开发干不动了怎么办
知名的海外网络安全公司
软件开发有限公司的名字
三门峡乐商软件开发有限公司
网络安全与实例教案
ios软件开发xcode
应用软件开发规范作用
上海途游网络技术有限公司
数据库算法总结
软件开发效率成本品质
正式服有哪些部落服务器
模板式软件开发价格表
网络安全和信息化论文选题
驻马店软件开发解决方案
计算机网络技术什么是单播
省市区数据库设计ER
西安霄云网络技术有限公司
什么是网络安全的问题核心
假设某商场的销售数据库
政府都用什么数据库
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售