一年前的UEFI漏洞LogoFAIL被用于植入Bootkitty
支付動態 · 2024-12-02

资安厂商Binarly指出,有人利用1年前公布的UEFI固件漏洞CVE-2023-40238,散布可在Linux运行的恶意UEFI Bootkit「Bootkitty」

Binarly

继上周Bootkitty现身后,研究人员又发现,去年发现的一组UEFI固件漏洞,已有人发展出滥用手法来植入Bootkitty这第一只可在Linux运行的UEFI Bootkit程序。

去年12月,资安厂商Binarly研究人员发现到的漏洞为LogoFAIL,编号CVE-2023-40238。它是位于旧版Insyde InsydeH2O UEFI BIOS中的图片解析器BmpDecoderDxe的图片解析漏洞,影响5.2(05.28.47以前)、5.3(05.37.47以前)、5.4(05.45.47以前)、5.5(05.53.47以前)和5.6(05.60.47以前)版本。攻击者可发送恶意BMP logo,在开机过程影像解析过程中将数据拷贝到特定位址,滥用LogoFAIL漏洞最终会使基本的UEFI端点安全措施失效,使攻击者得以对受影响的系统深度控制。BIOS厂商系微(Insyde)已经在去年12月发布更新版,可解决该漏洞。

今年Binarly又发现,有人发展出滥用LogoFAIL漏洞植入恶意程序的行为。他们发现一个名为16MB大小的logofail.bmp图档,当发送给受害Linux机器时,能在图片解析过程中注入shellcode,而在设备UEFI固件程序的MokList变量中注入恶意凭证,借此允许一个GRUB配置档在机器上运行。该档内含后门程序的Linux内核图档,成功绕过安全开机(Secure Boot)防护,以便将后门程序植入受害系统。结果就是让Bootkitty通过验证,植入Linux设备。

研究显示,本攻击手法是针对特定硬件配置,受影响BIOS模块的电脑品牌涵括联想等数家厂商。研究人员说明,系微一年前已发布更新版,没有安装更新版的设备就可能曝露于风险。

必须说明的是,ESET研究人员发现的Bootkitty虽然可能只是概念性验证(PoC)程序,而非已用于攻击的恶意程序,但已显示,Linux设备不再能自外于UEFI恶意开机程序滥用风险。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的