2345王牌技术员联盟论坛

下载

APP

王牌

小程序

总回帖数:1
LOGO Fail病毒来袭,格式化硬盘重做系统无效  查看:881 | 回复:1   查看全部 | 举报 | 收藏
军衔:
经验:178719/200000
发帖:
69/24071
精华数/发帖数
信誉:
四 星
累计收入:
5000元以上
个性头衔:
此问题利用了 UEFI 在启动过程中使用的图像解析库中新发现的漏洞。LogoFAIL 利用该漏洞绕过 CPU、操作系统和任何第三方安全软件实现的所有安全解决方案。由于该漏洞不存储在存储驱动器中,因此即使在操作系统重新格式化后,感染也无法消除。这种 UEFI 级漏洞可以稍后安装 bootkit,而不会被任何安全层阻止,这使得它非常危险(也是一种非常有效的传递机制)。
Binarly 的研究人员发现,并发表了他们的发现。当成功 POST 后“驱动程序执行环境”(DXE) 阶段正在进行时,就会发生攻击。DXE 负责加载启动和运行时服务,以正确的顺序启动 CPU、芯片组和其他组件,以便启动过程继续进行。LogoFAIL 使用漏洞替换 UEFI 启动徽标,然后在 DXE 阶段加载。

扫描二维码,安装到手机

随时随地看帖,还可查账领薪!

添加回复 (0) 2023-12-11 13:18:49 [1楼]
军衔:
经验:178719/200000
发帖:
69/24071
精华数/发帖数
信誉:
四 星
累计收入:
5000元以上
个性头衔:
点击取消显示
有谁中招了吗?说下症状

扫描二维码,安装到手机

随时随地看帖,还可查账领薪!

添加回复 (0) 2023-12-12 09:10:41 [3楼]
总回帖数:1
快速回复主题
您需要 登录注册 后才可以回帖
发表长帖时是否担心误删除或者操作失误关闭页面呢?不用担心,当你处于编辑状态时每隔30秒系统会自动保存已输入的内容,发帖不再担忧啦!