s400x ugee 驱动_联想_ThinkPad|ThinkCentre|ThinkStation服务与驱动下载_常见问题

news/2024/11/8 9:25:25/

故障现象:

Lenovo 安全公告:LEN-8324

潜在影响:拥有本地管理员级访问权限的攻击者执行 SMM 中的代码

影响范围:全行业

Lenovo 产品安全事件响应团队(PSIRT)已经充分注意到由单独的研究员擅自披露的、位于系统管理模式(SMM)代码中的 BIOS 漏洞,该漏洞可对 Lenovo 及其他制造商的 PC 设备造成影响。在该研究员通过社交媒体声明其将披露 Lenovo 产品中存在的一个 BIOS 级漏洞后不久,Lenovo PSIRT 几次试图赶在该研究员发布该信息之前与其进行协商,但均以失败告终。

根据该独立研究员公开发布的概念验证,需要有物理访问权限才能对存在漏洞的设备进行利用。成功利用该漏洞会绕过用户计算机上的安全控件。然而,对该漏洞的利用方式可能会扩展至其他公开的利用方式,例如带有恶意企图的个人或群体借助现有的其他漏洞利用工具来利用该漏洞,或是开发新的漏洞利用工具。

进一步调查发现,该代码是由 Intel 创建的,原本计划用于合法用途,即为软件开发者提供一种途径来支持系统管理模式(SMM)驱动程序注册和下载,以便在 BIOS 软件上使用。更确切地说,该代码提供了一个协议数据库,并针对基于 Framework/EDK I 的 SMM 驱动程序提供了其他服务。它还允许启动服务驱动程序(具体而言,是双模式 DXE SMM 驱动程序)也重新加载到 SMM 中,从而令一条代码用于多种用途。这一具体实施方案并未在 EDK I 的后续版本(即 EDK II)中推进,相反,EDK II 采用了一种不同的方式,旨在通过原始实施方案来解决非安全相关的功能问题。

存在 SMM 漏洞的代码包是由至少一名独立 BIOS 供应商(IBV)提供给 Lenovo 的,并且是在由


http://www.ppmy.cn/news/128536.html

相关文章

黑苹果声卡id注入对照表_黑苹果 声卡ID AppleALC ID,一篇查询就够了

为方便一部分人访问,仅转载 https://github.com/acidanthera/AppleALC/wiki/Supported-codecs 不同appleALC版本支持的id 不同(最好搭配对应的liliu版本) AppleALC.kext 1.5.5版本更新支持的idFixed kext loading issues on 10.8 and similar operating system Added a requir…

并注册烧写钩子 获取启动介质类型_一种基于USB烧写的数据传输方法与流程

本发明涉及嵌入式系统固件量产技术领域,特别涉及嵌入式系统基于USB烧写的固件数据的场景。 背景技术: 嵌入式产品已广泛应用于社会的各行各业,在产品生产过程中,需要将嵌入式系统固件量产到产品设备中。 固件(Firmware)作为操作系…

lds天线技术流程图_一种用于LDS镭雕天线外观喷涂的方法与流程

本发明涉及移动通讯领域,特别是涉及用于LDS(Laser-Direct-structuring)镭雕天线外观喷涂的方法。 背景技术: 随着电子产品的广泛应用,除了功能及性能的要求外,外观要求也越来越高,为了将电子产品厚度或尺寸做到最小,在不影响功能和外观的前提下,引入了LDS镭雕天线工艺。…

华为OD机试真题B卷 Java 实现【最少交换次数】,附详细解题思路

一、题目描述 给出数字K&#xff0c;请输出所有小于K的整数组合到一起的最小交换次数。 组合一起是指满足条件的数字相邻&#xff0c;不要求相邻后在数组中的位置。 取值范围&#xff1a; -100 < K < 100 -100 < 数组中的数值 < 100 二、输入描述 第一行输入…

天线下倾角示意图_天线的下倾角调整方法和基站与流程

本发明实施例涉及通信技术,尤其涉及一种天线的下倾角调整方法和基站。 背景技术: 随着移动通信技术的快速发展,基站的天线对网络性能乃至用户体验的影响越来越大。如何在部署无线通信网络(例如TD-LTE)时选择适合的天线,以保障最佳网络性能,进而保证用户体验,是无线通信组…

java 解析 cim e 模型 架包,基于JAVA平台的CIM模型潮流数据转换方法及装置与流程...

本发明涉及电力系统公共信息模型领域,尤其涉及一种基于JAVA平台的CIM模型潮流数据转换方法及装置。 背景技术: CIM采用开关/节点模型描述电力系统网络,而在计算电网潮流时应用功能是母线/支路模型。因此,在使用计算机进行电网潮流计算时需要把基于CIM模型的数据转换为诸如I…

bsl是计算机术语吗,一种BSL的确定方法、BIER-TE控制器和计算机存储介质与流程...

本发明涉及组播场景下基于流量工程的位索引显示复制(BIER-TE&#xff0c;Bit Index Explicit Traffic Engineering)中位串长度(BSL&#xff0c;BitStringLengths)的确定技术&#xff0c;尤其涉及一种BSL的确定方法、BIER-TE控制器和计算机存储介质。 背景技术&#xff1a; BIER…

浅谈穿越机飞控如何烧写固件及其相关设置问题

背景&#xff1a;自己本人是无人机爱好者对穿越机也较为痴迷&#xff0c;在使用DJI FPV天空端时发现无法显示OSD信息&#xff0c;同时在眼镜端的OSD开关已经打开&#xff0c;查阅相关资料发现自己的飞控版本过低需要烧写到4.1.0以上的版本&#xff0c;然而由于飞控com口问题无法…