UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

研究人员发现五家提供商的UEFI固件存在九个漏洞,可被黑客利用。漏洞主要影响企业和数据中心,出现在基于IPv6的PXE启动中。禁用PXE和IPv6可防范漏洞。UEFI固件提供商正在制作新版本固件分发给客户。微软建议禁用不使用的协议或配置TLS加密协议。

🏷️

标签

➡️

继续阅读