CERT發現大部分BIOS存在安全漏洞

2021-12-29 22:06:26 字數 494 閱讀 5359

卡內基·梅隆大學的計算機 應急響應團隊(cert)今天發布了在大部分bios韌體中存在漏洞的安全公告,黑客可以利用該漏洞重新重新整理主機板bios。在x86計算機裝置中部署了一 系列安全措施來確保bios免受黑客攻擊,其中乙個重要安全考量就是寫入保護。晶元的暫存器中包含了啟動/禁用寫入保護的一組選項,預設狀態下處於關閉狀 態,當開啟系統的時候需要通過bios來啟用寫入保護,但是當裝置進入睡眠模式之後這個問題就凸顯出來了。

在進入睡眠模式之後,就像系統重置一樣將寫入保護狀態調整至禁用。cert團隊表示在裝置日常啟動過程中暫存器會自動啟動寫入保護,但是當進入睡眠模式並重 新喚醒裝置之後,bios中並沒有相應的機制重新喚醒寫入保護,這意味著接下來的操作都將會在禁用寫入保護狀態下進行。cert團隊表示已經證實蘋果和戴 爾的裝置存在該漏洞。蘋果在6月30日開始發布補丁來修復這個漏洞,而戴爾也向cert提供受影響裝置清單。

PHP 操作mongodb api大部分方法

php mongodb 全部curd操作 author xiaojiang date 2014 10 27 檢視 mongo類版本 1.30 以後版本使用 mongoclient mongo version 連線 m new mongo mongodb localhost 連線多台 m new mo...

北師大部分題解

e 題意 給你乙個長度為n的陣列和k,問你這個陣列的所有長度為k的子串行的和的平方的異或和是多少,資料保證cnk 1e5,n 1e5 題解 搜尋,直接跳過0節點就可以了 include include include using namespace std const int n 1e5 88 in...

ACE框架的三大部分

ace體系結構包括3個基本層次 作業系統適配層 c 包裝層 框架元件層。作業系統適配層直接駐留在用c寫成的本地os api之上,將ace中的其他層與os api相關聯的平台專有特性遮蔽開來。由於ace操作適配層所提供的抽象,極大地增強了ace的可移植性和可維護性。c 包裝層通過提供型別安全的c 介面...