CERT发现大部分BIOS存在安全漏洞

卡内基·梅隆大学的计算机应急响应团队(CERT)发布了在大部分BIOS固件中存在漏洞的安全公告,黑客可以利用该漏洞重新刷新主板BIOS。在X86计算机设备中部署了一系列安全措施来确保BIOS免受黑客攻击,其中一个重要安全考量就是写入保护。芯片的寄存器中包含了启动/禁用写入保护的一组选项,默认状态下处于关闭状态,当开启系统的时候需要通过BIOS来激活写入保护,但是当设备进入睡眠模式之后这个问题就凸显出来了。
CERT发现大部分BIOS存在安全漏洞
在进入睡眠模式之后,就像系统重置一样将写入保护状态调整至禁用。CERT团队表示在设备日常启动过程中寄存器会自动启动写入保护,但是当进入睡眠模式并重新唤醒设备之后,BIOS中并没有相应的机制重新唤醒写入保护,这意味着接下来的操作都将会在禁用写入保护状态下进行。CERT团队表示已经证实苹果和戴尔的设备存在该漏洞。苹果在6月30日开始发布补丁来修复这个漏洞,而戴尔也向CERT提供受影响设备清单。
更多相关文章
  • Problem Description This is a small but ancient game. You are supposed to write down the numbers 1, 2, 3, ... , 2n - 1, 2n consecutively in clockwise ...
  • C++的动态对象创建 对象创建 当创建一个C++对象时,会发生两件事: (1)为对象分配内存 (2)调用构造函数来初始化那个内存 然而,为对象分配内存可以用以下几种方式或在可选择的时间发生: (1)在静态存储区域,存储空间在程序开始之前就可以分配.这个存储空间在整个运行期间都存在. (2)无论何时到 ...
  • 达泰昨天,某游戏公司正式对外宣布已经向法院递交材料,起诉手游<花千骨>涉嫌抄袭此公司出品的手游<太极熊猫>,构成不正当竞争,并考虑向有关发行监管部门进行.这样一条网络游戏领域的消息,虽然并没有引起市场震动,但是却让今年暑期档爆红的<花千骨>再次陷入"抄袭 ...
  • 在抛售闲置土地后,英利再次出售海外光伏电站.英利绿色能源控股有限公司昨日宣布,公司已将位于英国的一个18.8兆瓦地面电站项目出售给NextEnergy Solar Fund公司.业内认为,目前英利负债率超过90%,加上持续亏损,融资.还债压力较大,出售闲置土地.英国光伏电站可缓解还债压力.光伏巨头频 ...
  • 系列文章 C#开发奇技淫巧一:调试windows系统服务 C#开发奇技淫巧二:根据dll文件加载C++或者Delphi插件 C#开发奇技淫巧三:把dll放在不同的目录让你的程序更整洁 程序目录的整理 想必C#的开发者都遇到过这个问题,引用的dll都放在根目录下,随着项目的日益增大,根目录下充满了各种 ...
  • 去年下半年公司就决定投入人力物力"跟风"做大数据方向的研究并应用到后续项目中,于是乎,我们也得熟悉下Java才行了. 先弄个JavaEE的开发环境再说吧.装JDK.JRE,其实JDK下面已经有JRE了,如果在服务器上的话,只需装JRE:然后配置环境变量: 新建:JAVA_HOME ...
一周排行
  • 一切遵从官方文档 http://struts.apache.org/release/2.3.x/docs/home.html  常量配置:网址 struts-default.xml   struts2-core-2. ...
  • 作者:Blueboy没搞定之前是被他忽悠了......搞定之后才知道是怎么回事 .....................sub backupdata() Dbpath=request.form("Dbpa ...
  • 中新网7月1日电 神州租车(0699 HK)今日发布公告称,公司战略投资优车科技有限公司(简称"优车科技")1.25亿美元,获其10%的股份.与神州租车一起投资优车科技的还有全球著名私募股权投资基 ...
  • #include "cv.h" #include "highgui.h" #include "stdafx.h" #include <ml.h> ...
  • 本来 std::map 不是 back insertable sequence,但是论坛上有人希望对一个 map 进行 std::copy in, std::copy out,于是偶就随便写了这么的个东西.. tem ...
  •      昨天改完后集成测试一下,不经意直接程序出现异常,apt一下 tcp        0      0 *:7777                    *:*                         ...
  • https://github.com/cnodejs/nodeclub
  • 今天小编为大家带来了暗黑3 3周年BUFF彩蛋是什么 暗黑3 3周年BUFF彩蛋介绍,感兴趣的朋友们可以跟着小编去下文了解一下哦 今天小编为大家带来了暗黑3 3周年BUFF彩蛋是什么 暗黑3 3周年BUFF彩蛋介绍, ...
  • 源端口(Source Port),目标端口(Destination Port) 各2字节 源端口号,标识主机上发起传送的应用程序:目的端口标识主机上传送要到达的应用程序.源端和目的端的端口号,用于寻找发端和收端应用进 ...
  • 首先我需要向大家说明几个问题: 1.为什么要用VisualSVN Server,而不用Subversion? 回答: 因为如果直接使用Subversion,那么在Windows 系统上,要想让它随系统启动,就要封装S ...