11 月 29 日消息,ESET 恶意软件研究员 Martin Smolar 报告,宏碁某些笔记本电脑设备的驱动程序存在高危漏洞,可停用 UEFI 安全启动功能,导致攻击者在启动过程中部署恶意软件。
受影响的宏碁笔记本电脑型号共计有五款,包括宏碁 Aspire A315-22、A115-21、A315-22G、Extensa EX215-21 和 EX215-21G。
Martin 指出,宏碁笔记本设备上的 HQSwSmiDxe DXE 驱动程序中发现了安全漏洞(CVE-2022-4020)。攻击者不需要用户交互即可更改 UEFI 安全启动设置,方法是修改 BootOrderSecureBootDisable NVRAM 变量以禁用安全启动。
UEFI 是统一可扩展固件接口(Unified Extensible Firmware Interface)的缩写,用于在加载操作系统之前启动计算机硬件。UEFI 安全启动功能确保在设备启动过程中不加载恶意代码。
宏碁回应称,该漏洞确实存在,目前已修复该漏洞,并提醒用户及时更新固件。用户可在官网下载 BIOS 更新,并在系统中手动部署。
联想笔记本电脑早些时候也出现过类似问题,研究人员发现,ThinkBook、IdeaPad 和 Yoga 多款笔记本电脑型号中存在类似错误,可能导致停用 UEFI Secure Boot。
今年早些时候,ESET 还发现超过 70 款联想笔记本设备安装了易受攻击的 UEFI 固件。UEFI 固件中的缓冲区溢出漏洞允许攻击者进行任意代码执行(ACE)攻击,并禁用基本的安全功能。
参考链接: