• 我的订阅
  • 科技

法国网络安全公司公布pixiefailuefi漏洞

类别:科技 发布时间:2024-01-20 14:06:00 来源:浅语科技

1月19日消息,法国网络安全公司Quarkslab日前公布了一项名为PixieFAIL的UEFI漏洞,该漏洞允许黑客远程发动DoS攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。

法国网络安全公司公布pixiefailuefi漏洞

IT之家注意到,相关漏洞主要存在于英特尔TianoCoreEDKII开发环境中,由9项子漏洞组成,具体列表如下:

整数溢出漏洞:CVE-2023-45229

缓冲区溢出漏洞:CVE-2023-45230、CVE-2023-45234、CVE-2023-45235

越界读取漏洞:CVE-2023-45231

循环漏洞:CVE-2023-45232、CVE-2023-45233

TCP序列号预测漏洞:CVE-2023-45236

弱伪随机数生成器漏洞:CVE-2023-45237

研究人员指出,当下许多企业计算机及服务器使用网络启动操作系统,为了提供相关功能,UEFI需要在驱动执行环境(DXE)阶段实现了一个完整的IP堆栈,从而形成了相关漏洞,允许黑客在预启动执行环境(PrebootExecutionEnvironment,PXE)入侵本地局域网计算机,进而进行恶意行为。

法国网络安全公司公布pixiefailuefi漏洞

▲图源Quarkslab新闻稿

据悉,由于微软ProjectMu、谷歌ChromeOS、PhoenixTechnologies的SecureCore等产品中均包含TianoCoreEDKII部分代码,因此PixieFAIL漏洞也会影响相关软件。

法国网络安全公司公布pixiefailuefi漏洞

实际上,Quarkslab早在去年8月向法国计算机应急和协调中心(CERT-FR)报告了PixieFAIL漏洞,并提供了其中7个子漏洞的概念验证程序。该公司原计划于去年11月2日公开披露该漏洞,但收到了各厂商的推迟披露请求,并一再推迟,直到当下绝大多数厂商修复完成后,该安全公司才最终官宣披露相关漏洞。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-01-20 18:45:19

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

“独狼袭击”暴露安全漏洞,欧洲紧张“激进暴力”威胁
...名单。 凡尔赛宫5天内3次疏散布鲁塞尔枪击案发生后,法国内政部长热拉尔德·达尔马宁17日对媒体表示,“我们没有任何信息表明他(袭击者)可能前往法国”,但作为预防措施,法国会
2023-10-19 11:51:00
太阳能发电板存安全漏洞,可被黑客用于网络攻击
...能发电板生产商Contec的产品固件中发现了一个严重的安全漏洞,可被黑客用于网络攻击。▲ 图源Pexels根据Contec的官网信息
2023-07-07 06:36:00
连续四年获认可!深信服获CNVD技术组支撑单位优质评价
...的技术组支撑单位能力评价结果,深信服科技凭借强大的漏洞治理综合技术能力,在各项评分中均获得优质评价,专业实力得到了权威认可。CNVD(中国国家信息安全漏洞共享平台)是由国家计
2024-11-12 12:25:00
大通期货网络安全管理存漏洞被警示
...会审议。二是公司信息技术治理、网络安全管理方面存在漏洞。黑龙江证监局指出,上述行为违反了《期货公司监督管理办法》(证监会令第155号)第四十六条、第九十条的规定。依据《期货公
2024-08-08 18:24:00
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司
2023-01-14 03:00:00
...工业控制系统安全评估典型案例、工业控制系统产品安全漏洞治理典型案例和网络安全威胁监测服务典型案例5种类型。其中,中钢集团邢台机械轧辊有限公司的钢铁和冶金设备产业互联网云平台网
2025-08-26 08:01:00
微软被曝知情漏洞不修复,不注重网络安全
...下,始终没有修复存在于 PowerShell Gallery 中的一系列安全漏洞。PowerShell Gallery 是一个包存储库
2023-08-17 18:01:00
2024年枣庄市网络安全事件处置典型案例发布
...案例一:滕州某国有企业官方网站及0A系统存在文件上传漏洞,存在植入有害信息和页面篡改风险。迅速组织应急处置小组对资产与网络路径进行梳理,定位漏洞位置,组织技术人员进行处置,对
2024-09-10 10:06:00
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...日发布长文,提到软件开发者及安全人员应“利用AI寻找漏洞、预测攻击”。DavidReberJr.表示,今年黑客主要呈现“抱团模式”集中发起攻击,安全人员无法应对黑客团队日益增
2023-12-31 02:06:00
更多关于科技的资讯:
“双11”火到海外,全球网民纷纷加入抢购浪潮厦门空港迎来跨境电商出口高峰东南网11月10日讯(海峡导报记者孙春燕)一年一度的购物狂欢节——“双11”正在如火如荼的进行中
2025-11-10 11:19:00
中国银行与中国银联、华住集团举办提振消费主题签约活动
11月6日,中国银行携手中国银联、华住集团,在商务部、文旅部、人民银行上海总部、上海市政府的共同见证下,成功举办“聚力进博新引擎
2025-11-10 11:26:00
澳柯玛推出2026年风冷无霜、立式多系列冷柜新品
鲁网11月10日讯近日,“双擎智控,深冷领鲜”——澳柯玛2026年制冷营销峰会在青岛隆重召开。来自全国各地的合作伙伴、渠道商及主流媒体代表齐聚一堂
2025-11-10 11:31:00
赛德斯耳机产品线深度盘点:以精准科技满足全场景音频需求
在竞争激烈的音频市场,一个品牌能否立足,关键在于其产品线能否精准覆盖多元化的用户场景。游戏耳机品牌赛德斯(SADES)通过其精心布局的耳机产品矩阵
2025-11-10 12:08:00
神都镜像照见数字文明 作家维摩眼中的“河洛智慧”
大河网讯(记者 赵檬)在千年古都洛阳的深厚文明积淀与瞬息万变的互联网浪潮之间,一场跨越时空的对话正在展开。11月5日,作家维摩参加了2025河南省网络文明大会
2025-11-10 12:39:00
2025青岛虚拟现实创新大会|专访自然语义(青岛)科技有限公司CMO薛铮:以轻量化“语义桥梁”助推虚拟现实产业智能升级
鲁网11月10日讯 (记者 尤奕钧 刘晓伟)人工智能技术快速发展,离不开其背后的核心驱动力——自然语言处理(NLP),NLP依赖于算法和模型分析
2025-11-10 11:34:00
卖场变生活场能否“赢”客?解码五缘湾商圈零售新生态
京东MALL的DIY电竞区人气高。(京东MALL 供图)五缘湾天虹超市将闽南古早味引进精品区。(记者 庄筱婧 摄)五缘湾天虹超市将“烟火市集”升级为顾客的“星级家庭后厨”
2025-11-10 08:13:00
在2025年世界互联网大会乌镇峰会主论坛上,国家移民局、国家网信办联合发布外国人资讯服务App——SinoGuide。SinoGuide旨在帮助外国人更好融入并体验中国丰富便捷的数字化服务
2025-11-10 09:49:00
本报讯(全媒体记者黄祥晟、罗晋粤)11月8日,在2025年世界互联网大会乌镇峰会“互联网之光”博览会现场,从算力基建到智能产品
2025-11-10 07:03:00
11月7日从太原福莱瑞达科技有限公司获悉,2025年度“机械工业科学技术奖”获奖名单日前公示,福莱瑞达与太原科技大学联合研发的“多形态货物的智能抓取与装车技术及装备”项目
2025-11-10 07:19:00
江苏南京:以“智”赋“能”,南京AI军团点亮智能制造
建模降本、“鹰眼”护安全、机器人夜检地铁……以“智”赋“能”,南京AI军团点亮智能制造□南京日报/紫金山新闻记者 徐宁周容璇 实习生黄倩以“激光扫描+AI建模”
2025-11-10 08:00:00
□魏赛男从停产到翻红,一口锅的逆袭之路,恰是对“诚信为本”商业准则的生动注解。近日,浙江温州一口使用近30年依然完好如初的不锈钢炒锅
2025-11-10 08:00:00
厦门网讯(厦门日报记者 沈彦彦)7日,厦门再添一家市级首店。厦门首家苏宁易购MAX(超级体验店)在湖里万达正式亮相。苏宁易购MAX(超级体验店)营业面积达2万平方米
2025-11-09 08:31:00
乌镇峰会聚焦文化“新三样”:数字内容新引擎成焦点
一步“穿越”到网络小说的奇幻世界、一秒“入戏”学生时代的网剧拍摄实景、一站式集齐3A游戏大作精美原画与典藏周边……风靡全球的文化“新三样”
2025-11-09 08:51:00
聚焦十五运|全运主媒体新闻中心高科技产品多
机器人咖啡机,炫酷运动健身器材,会跑步和握手的机器人……十五运主媒体中心,高科技产品无处不在!进入主媒体中心,一个能够主动与你握手打招呼的机器人
2025-11-09 22:31:00