时间:2021-05-23
近日有安全人员曝出华硕电脑更新软件ASUS LiveUpdate更新机制存在漏洞,该软件在更新主板BIOS和UEFI固件时未对来源HTTP进行加密,地址全为明文形式,而且安装过程中也未见对安装包进行任何验证,极易被攻击者劫持利用。
这种“开放性”明文地址可以轻易被攻击者使用诱骗方式劫持,致使ASUS LiveUpdate程序误认为自己使用了正确的来源,安装过程中也不会对文件进行验证,导致系统认为安装了合法更新。这可以导致用户电脑被攻击者堂而皇之地黑掉。
目前已经有安全人员在Tumblr上公布了针对该漏洞的概念验证攻击截图,华硕方面还未对此进行回应。
相关推荐:
华硕K40AB笔记本怎么拆机换主板?
怎么解决华硕B85M-F主板前置音频插孔没有声音?
华硕主板怎么开启虚拟化?华硕主板cpu虚拟化的教程
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
dns被劫持症状。怎么看dns劫持?一般来说,dns被劫持有2种情况,一种是路由器dns被劫持,另外一种是电脑dns被劫持。针对这两种dns劫持,下面分别介绍下
怎么看dns是否被劫持?一般来说,DNS被劫持有2种情况,一种是路由器DNS被劫持,另外一种是电脑DNS被劫持。针对这2种DNS劫持,下面分别介绍下如何查看。一
DNS被劫持”,不知道怎么办?小编告诉他路由器DNS被劫持的解决方法,今天小编整理了一下路由器DNS被劫持的方法,分享给大家。192.168.0.1
淘客pid被劫持插件是什么?如何预防淘客pid被劫持?淘客PID假如遭劫持了之后,那麼淘客提成可能进到到别人的袋子,下列是hishop我对淘客pid被劫持软
目前已遇到两例discuz网站百度快照被劫持的例子,一般快照被劫持很难被发现。 被劫持的表现为: 在百度中输入自己的网址,出现被收录的帖子链接,点击后就