CERT发现大部分BIOS存在安全漏洞

卡内基·梅隆大学的计算机应急响应团队(CERT)发布了在大部分BIOS固件中存在漏洞的安全公告,黑客可以利用该漏洞重新刷新主板BIOS。在X86计算机设备中部署了一系列安全措施来确保BIOS免受黑客攻击,其中一个重要安全考量就是写入保护。芯片的寄存器中包含了启动/禁用写入保护的一组选项,默认状态下处于关闭状态,当开启系统的时候需要通过BIOS来激活写入保护,但是当设备进入睡眠模式之后这个问题就凸显出来了。
CERT发现大部分BIOS存在安全漏洞
在进入睡眠模式之后,就像系统重置一样将写入保护状态调整至禁用。CERT团队表示在设备日常启动过程中寄存器会自动启动写入保护,但是当进入睡眠模式并重新唤醒设备之后,BIOS中并没有相应的机制重新唤醒写入保护,这意味着接下来的操作都将会在禁用写入保护状态下进行。CERT团队表示已经证实苹果和戴尔的设备存在该漏洞。苹果在6月30日开始发布补丁来修复这个漏洞,而戴尔也向CERT提供受影响设备清单。
更多相关文章
  • Problem Description This is a small but ancient game. You are supposed to write down the numbers 1, 2, 3, ... , 2n - 1, 2n consecutively in clockwise ...
  • C++的动态对象创建 对象创建 当创建一个C++对象时,会发生两件事: (1)为对象分配内存 (2)调用构造函数来初始化那个内存 然而,为对象分配内存可以用以下几种方式或在可选择的时间发生: (1)在静态存储区域,存储空间在程序开始之前就可以分配.这个存储空间在整个运行期间都存在. (2)无论何时到 ...
  • 达泰昨天,某游戏公司正式对外宣布已经向法院递交材料,起诉手游<花千骨>涉嫌抄袭此公司出品的手游<太极熊猫>,构成不正当竞争,并考虑向有关发行监管部门进行.这样一条网络游戏领域的消息,虽然并没有引起市场震动,但是却让今年暑期档爆红的<花千骨>再次陷入"抄袭 ...
  • 在抛售闲置土地后,英利再次出售海外光伏电站.英利绿色能源控股有限公司昨日宣布,公司已将位于英国的一个18.8兆瓦地面电站项目出售给NextEnergy Solar Fund公司.业内认为,目前英利负债率超过90%,加上持续亏损,融资.还债压力较大,出售闲置土地.英国光伏电站可缓解还债压力.光伏巨头频 ...
  • 系列文章 C#开发奇技淫巧一:调试windows系统服务 C#开发奇技淫巧二:根据dll文件加载C++或者Delphi插件 C#开发奇技淫巧三:把dll放在不同的目录让你的程序更整洁 程序目录的整理 想必C#的开发者都遇到过这个问题,引用的dll都放在根目录下,随着项目的日益增大,根目录下充满了各种 ...
  • 去年下半年公司就决定投入人力物力"跟风"做大数据方向的研究并应用到后续项目中,于是乎,我们也得熟悉下Java才行了. 先弄个JavaEE的开发环境再说吧.装JDK.JRE,其实JDK下面已经有JRE了,如果在服务器上的话,只需装JRE:然后配置环境变量: 新建:JAVA_HOME ...
一周排行
  • 二进制日志简介 mysql的二进制日志从本质上来讲就是重做日志,它记录了mysql服务器上此前所发生的所有引起了数据改变或潜在会影响数据改变的相关的操作.这个在恢复数据时非常有用,可以基于备份,通过二进制日志文件将数 ...
  • Java代码  原理上就是tr的绑定触发事件.  Java代码    Java代码  //点击鼠标触发单行明细显示  $(function(){   $("#demo tr").bind('cli ...
  • 1.获取软件     2.软件安装详细步骤: 1)同意许可协议,下一步   2)选择可视化操作界面,选择必填项   3)下一步,选择标准版,继续   4)下一步,设置Location安装位置.默认仓库.端口号   5 ...
  •  首先还是一贯作风,请大家先看一些图例:       在上一篇介绍了地图显示自己的位置,在这一篇呢,我简单介绍下在地图如何show出来一系列POI(兴趣点)       首先我们从服务器拉取要标记POI的信息如(la ...
  • if (Session[Enums.UserInfoSeesion] == null) { HttpCookie cookie = Request.Cookies[Enums.UserLastAccessUrl]; ...
  • (1)不管对版本4.8还是4.9.3,运行环境都必须为32位的.Net Frame 3.5,低了高了都不行,会导致注册OCX失败. (2)对于MapWinGIS.ocx 4.8 版本,需要32位的 Microsoft ...
  • 网上视频聊天的网友可要当心了.利用和网友视频聊天的机会,不法分子将视频录制下来,然后用黑客软件盗取其密码,再利用这段视频骗取其QQ好友的钱财.近期,我市发生多起利用QQ平台诈骗的新型案件. 近日,张先生在家上网,其叔 ...
  • 版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出版.作者信息和本声明.否则将追究法律责任.http://blog.csdn.net/topmvp - topmvpPrepare for MCITP ...
  • 数据库命名约定 sqlite3_open()API用到数据库的文件名,可以是相对当前工作目录的相对路径名,也可以是从系统根文件树开始的完整路径名.任何被本地文件系统接受的正规文件名都是好的. 如果文件名是C语言中的N ...
  • 正则表达式(Regular Expression)起源于人类神经系统的早期研究.神经生理学家Warren McCulloch和Walter Pitts研究出一种使用数学方式描述神经网络的方法.1956年,数学家Ste ...