联想电脑怎么解除禁止安装权限(可禁用安全启动加载恶意程序)

首页教程更新时间:2023-05-24 03:05:01

最新的网络安全研究中,联想多款设备的UEFI统一可扩展固件接口固件曝出3个安全漏洞,影响联想 Yoga、IdeaPad 和 ThinkBook 等品牌设备。

联想电脑怎么解除禁止安装权限,可禁用安全启动加载恶意程序(1)

这些漏洞允许禁用 UEFI 安全启动或恢复出厂默认的安全启动数据库(包括 dbx)。UEFI 是指充当操作系统和设备硬件中嵌入的固件之间的接口的软件。由于 UEFI负责在设备开机时启动操作系统,因此它使该技术成为黑客希望投放难以检测和删除的恶意软件的有吸引力的选择。

从这个角度来看,被追踪为 CVE-2022-3430、CVE-2022-3431 和 CVE-2022-3432 的漏洞可能会被攻击者滥用以关闭安全启动,这是一种旨在防止恶意程序的安全机制从引导过程中加载。

联想的公告对这些漏洞的描述如下:

换句话说,禁用 UEFI 安全启动黑客可以执行恶意引导加载程序,从而授予攻击者对受感染主机的特权访问权限。

虽然第一组漏洞(CVE-2021-3970、CVE-2021-3971 和 CVE-2021-3972)可能允许不良行为者在受影响的设备上部署和执行固件植入,但第二批(CVE-2022- 1890、CVE-2022-1891 和 CVE-2022-1892)可以被武器化以实现任意代码执行并禁用安全功能。

,
图文教程
相关文章
热门专题
推荐软件
奇热小说
奇热小说
下载
QQ2019手机版
QQ2019手机版
下载
王者荣耀
王者荣耀
下载
百度浏览器迷你版
百度浏览器迷你版
下载
2345浏览器手机版
2345浏览器手机版
下载
网易邮箱
网易邮箱
下载
爱奇艺
爱奇艺
下载
网易云音乐
网易云音乐
下载
WPSOffice
WPSOffice
下载
优酷
优酷
下载
谷歌浏览器(Chrome)
谷歌浏览器(Chrome)
下载
迅雷看看播放器
迅雷看看播放器
下载
UC浏览器
UC浏览器
下载
QQ音乐
QQ音乐
下载
阿里旺旺买家版v9.12.10C官方版
阿里旺旺买家版v9.12.10C官方版
下载
360安全卫士v12.1官方版
360安全卫士v12.1官方版
下载
猜你喜欢
视频截取专家免费版4.3.6
视频截取专家免费版4.3.6
下载
模拟人生4咖啡餐厅MOD
模拟人生4咖啡餐厅MOD
下载
西游女儿国小米版
西游女儿国小米版
下载
九天诛魔福利版
九天诛魔福利版
下载
模拟人生4男士米老鼠短袖MOD
模拟人生4男士米老鼠短袖MOD
下载
中国联航app
中国联航app
下载
我戳人贼6
我戳人贼6
下载
电子陶瓷平台
电子陶瓷平台
下载
腾讯QQ2008IIBeta1SP1简体中文版
腾讯QQ2008IIBeta1SP1简体中文版
下载
立即翻译电脑版
立即翻译电脑版
下载
淘六六app
淘六六app
下载
联络小号
联络小号
下载
僵尸不开车
僵尸不开车
下载
HighBalls手游IOS版
HighBalls手游IOS版
下载
VoltMemo闪记英语0.304
VoltMemo闪记英语0.304
下载
金属枪战无限金币版
金属枪战无限金币版
下载