立即修补!UEFI安全启动曝出绕过漏洞
UEFI Secure Boot一直被视为保障系统启动安全的立即漏洞关键防线和“底线”。然而,修补近期发现的安全一个严重漏洞(CVE-2024-7344),却让这一防线面临重大挑战 。启动该漏洞影响一个由微软签名的曝出应用程序,攻击者可利用其部署启动工具包(bootkits),绕过即使在Secure Boot保护激活的立即漏洞情况下也不例外。
漏洞详情
1.受影响的修补UEFI应用该漏洞涉及的UEFI应用广泛存在于多个实时系统恢复工具中,这些工具由多个第三方软件开发商提供。安全这些应用原本旨在协助系统恢复 、启动磁盘维护或备份 ,模板下载曝出却因安全漏洞而成为攻击者的绕过突破口。
2.漏洞成因问题根源在于该UEFI应用使用了自定义的立即漏洞PE加载器,这使得加载任何UEFI二进制文件成为可能 ,修补即使这些文件未经过签名。安全具体来说 ,该应用未依赖于可信服务 ,如“LoadImage”和“StartImage” ,这些服务会验证二进制文件是否符合信任数据库(db)和撤销数据库(dbx)的要求。
UEFI安全启动流程
攻击者可利用这一漏洞 ,通过替换应用的默认操作系统引导加载程序 ,将易受攻击的香港云服务器“reloader.efi”和恶意的“cloak.dat”文件植入EFI分区的指定路径 。系统启动时,自定义加载器会解密并执行恶意二进制文件,而无需Secure Boot验证。
影响范围
1.受影响产品及版本ESET的报告列出了以下易受攻击的产品和版本 :
Howyar SysReturn 10.2.023_20240919之前的版本Greenware GreenGuard 10.2.023-20240927之前的版本Radix SmartRecovery 11.2.023-20240927之前的版本Sanfong EZ-back System 10.3.024-20241127之前的版本WASAY eRecoveryRX 8.4.022-20241127之前的版本CES NeoImpact 10.1.024-20241127之前的版本Signal Computer HDD King 10.3.021-20241127之前的版本2.潜在攻击风险值得注意的源码库是,即使上述应用未安装在目标计算机上,攻击者仍可利用CVE-2024-7344,只需部署易受攻击的“reloader.efi”二进制文件即可。因此 ,使用上述应用且受影响版本的用户应尽快升级至最新版本 ,以消除攻击面 。
修复与缓解措施
1.微软补丁微软已于2025年1月14日的Patch Tuesday更新中发布了CVE-2024-7344的补丁。ESET于2024年7月8日发现该漏洞,并向CERT协调中心(CERT/CC)报告,以便与受影响方进行协调披露 。服务器租用
2.受影响厂商的修复受影响的厂商已在产品中修复了该问题,微软也在同日的更新中撤销了易受攻击的UEFI应用的证书 。在接下来的几个月里 ,ESET与受影响的厂商合作,评估提议的补丁并消除安全问题 。
3.自动与手动检查2025年1月14日 ,微软撤销了易受攻击的UEFI应用的亿华云证书 ,这应阻止任何尝试执行其二进制文件的行为 。此缓解措施会自动应用于安装了最新Windows更新的用户。ESET还分享了PowerShell命令,供关键系统管理员手动检查撤销是否已成功应用。
事件反思与行业警示
此次UEFI Secure Boot绕过漏洞的发现,凸显了第三方UEFI软件安全实践和微软UEFI应用程序代码签名过程中的更广泛问题 。ESET研究人员呼吁微软在其审查第三方UEFI应用程序签名的过程中提高透明度 ,以防止未来出现类似漏洞 。这一事件提醒我们,高防服务器即使是被视为关键安全功能的UEFI Secure Boot ,也不是牢不可破的屏障 。企业和组织必须保持高度警惕,及时更新和审查安全措施,以应对不断演变的网络威胁态势 。
相关文章

史上最大规模的被盗密码库流入黑市!近100亿凭证信息让撞库攻击风险飙升
编译丨诺亚出品 | 51CTO技术栈微信号:blog51cto)据Cybernews的网络安全专家透露,史上最大规模的被盗密码库已流入某个臭名昭著的黑市,堪称黑客界的“潘多拉魔盒”被打开。这起名为“R2025-12-07
三星C9相机与S6相机对比评测(探究三星C9相机与S6相机的性能与特点)
在如今的智能手机市场中,相机功能是用户选择的重要考量因素之一。三星作为一家知名的手机制造商,其产品一直以来都以优秀的相机表现著称。本文将对三星C9相机与S6相机进行对比评测,从性能和特点方面进行详细分2025-12-07
忆捷移动硬盘的功能与性能评测(以忆捷移动硬盘怎么样为例,从功能和性能两方面进行评测)
近年来,随着数字化时代的来临,人们对于数据存储需求越来越高。移动硬盘作为一种便捷的存储设备,备受用户青睐。而在众多移动硬盘品牌中,忆捷作为一家知名品牌,以其高性能和可靠性赢得了广大用户的信赖。本文将就2025-12-07
佳能242.8挂机镜头的全面评测(探索佳能242.8挂机镜头的性能和适用性能力)
在摄影领域中,镜头被认为是相机的“眼睛”,而佳能242.8挂机镜头作为一款备受关注的产品,备受广大摄影爱好者的喜爱。本文将对佳能242.8挂机镜头进行全面评测,从性能、适用性以及实际使用体验等多个方面2025-12-07
FBI通缉10年的JabberZeus头目“坦克”被瑞士警方逮捕
11月17日消息,一名被美国通缉了十年的乌克兰人在10月23日被瑞士当局在日内瓦逮捕,他是网络犯罪团伙JabberZeus成员之一,该团伙使用恶意软件宙斯Zeus)盗取银行账户中数百万美元。他在网上代2025-12-07
使用未识别的U盘装系统的教程(一步步教你如何利用未识别的U盘安装操作系统)
在日常使用电脑的过程中,我们有时会遇到U盘不被电脑识别的问题。而对于一些需要重新安装操作系统的情况,这个问题可能会让人感到困扰。本文将详细介绍如何利用未识别的U盘来装系统,帮助读者解决这个烦恼。1.准2025-12-07

最新评论