当前位置: 首页 > news >正文

技嘉UEFI固件SMM漏洞使系统面临固件植入和持久控制风险

技嘉UEFI固件关键漏洞

CERT/CC(计算机应急响应小组协调中心)发布警告称,技嘉UEFI固件中存在多个高危漏洞,攻击者可利用这些漏洞在系统管理模式(SMM,System Management Mode)下执行任意代码。SMM是位于操作系统之下(Ring -2级别)的特权CPU环境。这些漏洞此前已向美国安迈国际(AMI)披露过,尽管之前发布过补丁,但仍在技嘉固件中重现。

CERT/CC警告称:"这些漏洞此前已通过私下披露方式解决,但在技嘉等部分OEM厂商的固件版本中仍存在易受攻击的实现。"

SMM安全机制遭破坏

该问题的核心在于系统管理模式(SMM),这是一种强大的CPU模式,用于管理电源和温度控制等底层操作。它运行在系统管理内存(SMRAM)中——这是一个受保护的内存区域,只能通过系统管理中断(SMI)访问。

这些漏洞利用了SMI处理程序,这些处理程序通过处理通信缓冲区传递的数据作为进入SMM的网关。由于对这些数据的验证不当,攻击者可破坏SMRAM或注入代码,从而导致危险的系统级入侵。

四大关键漏洞详情

CERT/CC列出了影响技嘉固件的四个关键漏洞:

  • CVE-2025-7029 (BRLY-2025-011):RBX寄存器未经检查的使用使攻击者能够控制用于电源和温度配置逻辑的OcHeader和OcData指针,导致可向SMRAM任意写入数据。
  • CVE-2025-7028 (BRLY-2025-010):源自RBX和RCX的函数指针结构缺乏验证,使攻击者能够通过FuncBlock控制关键闪存操作。
  • CVE-2025-7027 (BRLY-2025-009):涉及未经验证的NVRAM变量的双重指针解引用漏洞,可将任意内容写入SMRAM。
  • CVE-2025-7026 (BRLY-2025-008):攻击者控制的RBX寄存器在CommandRcx0函数中被用作未经检查的指针,允许向SMRAM中攻击者指定的内存位置写入数据。

每个漏洞都允许任意内存写入和潜在的固件植入,使攻击者能够获得操作系统之下的完全控制权。

远超操作系统层面的危害

这些漏洞的后果远超典型的操作系统级入侵:

  • Ring -2权限提升:攻击者可绕过内核级保护
  • 固件植入:攻击可跨重启和操作系统重装持续存在
  • 安全启动/BootGuard绕过:攻击者可禁用UEFI保护,使传统杀毒工具失效
  • 预启动执行:攻击可在恢复模式、睡眠状态或早期启动阶段触发——此时操作系统防御机制尚未激活

CERT/CC表示:"利用这些漏洞可禁用UEFI安全机制,如安全启动和英特尔BootGuard,从而实现隐秘的固件植入和对系统的持久控制。"

修复建议

技嘉已发布固件更新以解决这些漏洞。受影响用户应:

  • 访问技嘉支持网站检查特定型号的固件更新
  • 立即应用更新,特别是暴露于本地或远程管理访问的系统
  • 关注其他OEM厂商,因为AMI固件通常被多家制造商重复使用
http://www.dtcms.com/a/279545.html

相关文章:

  • Oracle 学习笔记
  • 【工具变量】A股上市公司产学研合作及专利数据统计(1998-2023年)
  • TextIn:文档全能助手,让学习效率飙升的良心软件~
  • 《汇编语言:基于X86处理器》第7章 复习题和练习,编程练习
  • RAG索引流程中的文档解析:工业级实践方案与最佳实践
  • SMTPman,发送邮件服务器smtp怎么填才行?
  • 鹧鸪云:别墅光储项目方案设计的最终选择
  • 面试150 二叉树中的最大路径和
  • 水务工程中自动化应用:EtherNet/IP转PROFIBUS DP连接超声波流量计
  • 9.服务容错:构建高可用微服务的核心防御
  • Go泛型完全指南:从基础到实战应用
  • 【深度学习笔记】2 浅层神经网络
  • 【Golang】GORM - GEN工具 快速开始
  • Go迭代器完全指南:从基础到实战
  • MYOJ_8512:CSP初赛题单1:计算机常识
  • Unsloth 实战:DeepSeek-R1 模型高效微调指南(下篇)
  • ECUs、ZCUs、CCUs:产生的软件栈(SW stack)也有所不同
  • C++-linux 7.文件IO(三)文件元数据与 C 标准库文件操作
  • 七彩喜平台:养老行业的 “智慧革命”,老年人的 “幸福驿站”
  • 网络安全|网络准入控制系统有哪些?网络准入控制系统十大解决方案详解
  • winfom自定义一个椭圆按钮
  • Codex,Copilot 是什么
  • 艺术总监的构图“再造术”:用PS生成式AI,重塑照片叙事框架
  • Vim库函数
  • NE综合实验2:RIP 与 OSPF 动态路由精细配置及ACL访问控制列表
  • pycharm连接远程终端的Anaconda安装与bug记录
  • 洛谷【数学 1】基础数学问题:最小公倍数的计算与应用
  • ELK、Loki、Kafka 三种日志告警联动方案全解析(附实战 Demo)
  • mysql 与redis缓存一致性,延时双删 和先更新数据库,再删除缓存,哪个方案好
  • 系统思考:跨境跨界团队学习