UEFI Secure Boot 出现绕过漏洞
据Cybersecuritynews消息,ESET 研究人员发现 CVE-2024-7344 漏洞,影响多数 UEFI 系统。该漏洞存在于微软签名的 UEFI 应用中,因使用自定义 PE 加载器,可使攻击者在启动时绕过安全启动保护并执行不信任代码,部署恶意 UEFI 启动工具包。受影响的有 Howyar、Greenware 等公司的多款实时系统恢复软件。微软已于 2025 年 1 月 14 日 Patch Tuesday 更新中撤销易受攻击的二进制文件。
下一篇:加州野火期间黑客发动钓鱼攻击
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5Veeam发布报告:勒索软件攻击智...5天前
-
6人工智能相关法律法规合规指南2025-03-31
-
7Verizon发布《2025数据泄漏调查...1周前
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9《网络安全人才实战能力白皮书》...2022-09-09
-
10从威胁到风险 微步在线如何定义...2024-11-27