• 我的订阅
  • 科技

法国网络安全公司公布pixiefailuefi漏洞

类别:科技 发布时间:2024-01-20 14:06:00 来源:浅语科技

1月19日消息,法国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。

法国网络安全公司公布pixiefailuefi漏洞

IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:

整数溢出漏洞:CVE-2023-45229

缓冲区溢出漏洞:CVE-2023-45230、CVE-2023-45234、CVE-2023-45235

越界读取漏洞:CVE-2023-45231

循环漏洞:CVE-2023-45232、CVE-2023-45233

TCP序列号预测漏洞:CVE-2023-45236

弱伪随机数生成器漏洞:CVE-2023-45237

研究人员指出,当下许多企业计算机及服务器使用网络启动操作系统,为了提供相关功能,UEFI需要在驱动执行环境(DXE)阶段实现了一个完整的IP堆栈,从而形成了相关漏洞,允许黑客在预启动执行环境(PrebootExecutionEnvironment,PXE)入侵本地局域网计算机,进而进行恶意行为。

法国网络安全公司公布pixiefailuefi漏洞

▲图源Quarkslab新闻稿

据悉,由于微软ProjectMu、谷歌ChromeOS、PhoenixTechnologies的SecureCore等产品中均包含TianoCoreEDKII部分代码,因此PixieFAIL漏洞也会影响相关软件。

法国网络安全公司公布pixiefailuefi漏洞

实际上,Quarkslab早在去年8月向法国计算机应急和协调中心(CERT-FR)报告了PixieFAIL漏洞,并提供了其中7个子漏洞的概念验证程序。该公司原计划于去年11月2日公开披露该漏洞,但收到了各厂商的推迟披露请求,并一再推迟,直到当下绝大多数厂商修复完成后,该安全公司才最终官宣披露相关漏洞。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-01-20 18:45:19

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

“独狼袭击”暴露安全漏洞,欧洲紧张“激进暴力”威胁
...名单。 凡尔赛宫5天内3次疏散布鲁塞尔枪击案发生后,法国内政部长热拉尔德·达尔马宁17日对媒体表示,“我们没有任何信息表明他(袭击者)可能前往法国”,但作为预防措施,法国会
2023-10-19 11:51:00
太阳能发电板存安全漏洞,可被黑客用于网络攻击
...能发电板生产商Contec的产品固件中发现了一个严重的安全漏洞,可被黑客用于网络攻击。▲ 图源Pexels根据Contec的官网信息
2023-07-07 06:36:00
连续四年获认可!深信服获CNVD技术组支撑单位优质评价
...的技术组支撑单位能力评价结果,深信服科技凭借强大的漏洞治理综合技术能力,在各项评分中均获得优质评价,专业实力得到了权威认可。CNVD(中国国家信息安全漏洞共享平台)是由国家计
2024-11-12 12:25:00
大通期货网络安全管理存漏洞被警示
...会审议。二是公司信息技术治理、网络安全管理方面存在漏洞。黑龙江证监局指出,上述行为违反了《期货公司监督管理办法》(证监会令第155号)第四十六条、第九十条的规定。依据《期货公
2024-08-08 18:24:00
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司
2023-01-14 03:00:00
微软被曝知情漏洞不修复,不注重网络安全
...下,始终没有修复存在于 PowerShell Gallery 中的一系列安全漏洞。PowerShell Gallery 是一个包存储库
2023-08-17 18:01:00
2024年枣庄市网络安全事件处置典型案例发布
...案例一:滕州某国有企业官方网站及0A系统存在文件上传漏洞,存在植入有害信息和页面篡改风险。迅速组织应急处置小组对资产与网络路径进行梳理,定位漏洞位置,组织技术人员进行处置,对
2024-09-10 10:06:00
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增
2023-12-31 02:06:00
安全网络专家发现肯德基所用ai招聘系统存在漏洞
...Bruh意外发现快餐连锁店肯德基(KFC)所用AI招聘系统存在漏洞,不仅可以窃取求职者的信息,而且还能掌握该AI系统
2024-01-13 04:58:00
更多关于科技的资讯:
高德地图2025全面AI化:3句话,最快5分钟AI生成个性化语音包
近日,国民APP高德地图正式发布其全面AI化新版“高德地图2025”,成为全球首个基于地图的10亿级AI Native原生应用
2025-08-09 16:47:00
超多优质好物!快来青岛西海岸新区金沙滩啤酒城“寻宝逛GAI”
鲁网8月9日讯第35届青岛国际啤酒节在金沙滩啤酒城狂欢正酣,这里不只有泡沫四溢的酒杯与欢呼的人群,更藏着一座能打包带走的“快乐宝藏库”
2025-08-09 11:41:00
剪映专业版助力创作提效,90后四川小伙靠剪辑月入10万
过去几年,四川小伙王星程每天坚持分享自己的剪辑日常。得益于剪映专业版的方便易上手,“半路出家”的他很快就摸索出一套剪辑窍门
2025-08-08 15:27:00
天津,这座古老而又现代的城市,多元文化在建筑中显现、沉淀、交融。近年来,天津着力讲好建筑承载的故事,不仅使老建筑“重获新生”,更展现了天津厚重的人文底蕴与独特的城市魅力。
2025-08-09 07:44:00
温特纳科技:为压力扫描阀和气动探针提供一站式校准服务
从航空航天到汽车动力,从风洞实验到无人机飞行测试,精确的流场测量和压力数据采集是确保产品设计和研发进度的重要保障。很多科研工作者在采购压力扫描阀和气动探针后
2025-08-08 15:27:00
智能饮品革命:东方慧影如何用“零成本”方案破解餐饮行业人工困局
一、餐饮行业的成本之痛,政策改变迫使餐饮商家做出调整截至2025年,餐饮行业人工成本高达32.7%,较疫情前上升了8%
2025-08-08 15:27:00
官方数据首度公开!TikTok Shop跨境日本、欧洲五国新市场大促双爆发
近日,TikTok Shop新市场捷报频传!日本站点开放仅一个月,首场大促便斩获“开门红”;与此同时,欧洲五国德法意西
2025-08-08 15:27:00
当连锁药房遇上“好老板”,通联支付助力“为了你”健康药房升级收银服务
药店买药免排队、秒支付!近日,通联支付与当地邮政联合,为云南“为了你健康药房”上线“好老板”轻应用,助力连锁药店升级一站式智慧收银平台
2025-08-08 15:27:00
追求健康美食的你,是否渴望一种便捷烹饪方式?空气炸锅正是你的理想选择!它利用高速循环热风,无需大量油脂就能烹饪出酥脆可口的食物
2025-08-08 15:27:00
格力高上海工厂探访:本土化研发与智能智造驱动市场领跑
近日,格力高首次向媒体开放其位于上海的智能化生产基地,揭秘这家百年食品企业如何通过“本土化研发+智能智造”双轮驱动,实现从消费者需求洞察到产品快速落地的高效转化
2025-08-08 15:27:00
效率跃升18倍!曙光超智融合引领生命科学新范式
当前,海量生物数据的处理与分析能力已成为制约行业发展的关键瓶颈。近日,依托曙光超智融合技术建设的华东某全国产计算中心,与单细胞测序领域代表性企业墨卓生物达成战略合作
2025-08-08 15:27:00
传奇再启:赛德斯签约品牌强国新品即将来袭
2025年8月5日,中国知名电竞音频品牌赛德斯(SADES)在广东深圳正式签约“品牌强国·自主品牌优选工程”,成功入选该国家级项目成员单位
2025-08-08 15:27:00
餐饮行业在服务消费中地位举足轻重。当下的中国餐饮行业正在经历从“速度增长”到“效率竞争”的结构性转变。根据中国烹饪协会发布的《2024年全国餐饮业发展回顾与2025年展望》(以下简称“报告”)数据显示
2025-08-08 15:27:00
名众集团首创的基因枪无创草本抗衰技术,历经7年研发60万例临床,再次突破
名众集团自2018年自主研发首创了“四维形气美学”“草本0创还原术”后,历经7年研发60万例临床,再次实现重大技术突破
2025-08-08 15:27:00
视源股份投屏黑科技:3秒丝滑连接,比掏手机还快!
会议室的桌面上总缠着一堆线缆 ——VGA 线、DP 线、HDMI 线像乱麻一样,某企业高管曾因笔记本找不到匹配接口,让二十多位参会者等了十来分钟
2025-08-08 15:32:00