一年前的UEFI漏洞LogoFAIL被用於植入Bootkitty
支付動態 · 2024-12-02

資安廠商Binarly指出,有人利用1年前公佈的UEFI韌體漏洞CVE-2023-40238,散佈可在Linux執行的惡意UEFI Bootkit「Bootkitty」

Binarly

繼上週Bootkitty現身後,研究人員又發現,去年發現的一組UEFI韌體漏洞,已有人發展出濫用手法來植入Bootkitty這第一隻可在Linux執行的UEFI Bootkit程式。

去年12月,資安廠商Binarly研究人員發現到的漏洞為LogoFAIL,編號CVE-2023-40238。它是位於舊版Insyde InsydeH2O UEFI BIOS中的圖片解析器BmpDecoderDxe的圖片解析漏洞,影響5.2(05.28.47以前)、5.3(05.37.47以前)、5.4(05.45.47以前)、5.5(05.53.47以前)和5.6(05.60.47以前)版本。攻擊者可傳送惡意BMP logo,在開機過程影像解析過程中將資料複製到特定位址,濫用LogoFAIL漏洞最終會使基本的UEFI端點安全措施失效,使攻擊者得以對受影響的系統深度控制。BIOS廠商系微(Insyde)已經在去年12月釋出更新版,可解決該漏洞。

今年Binarly又發現,有人發展出濫用LogoFAIL漏洞植入惡意程式的行為。他們發現一個名為16MB大小的logofail.bmp圖檔,當傳送給受害Linux機器時,能在圖片解析過程中注入shellcode,而在裝置UEFI韌體程式的MokList變量中注入惡意憑證,藉此允許一個GRUB配置檔在機器上執行。該檔內含後門程式的Linux核心圖檔,成功繞過安全開機(Secure Boot)防護,以便將後門程式植入受害系統。結果就是讓Bootkitty通過驗證,植入Linux裝置。

研究顯示,本攻擊手法是針對特定硬體配置,受影響BIOS模組的電腦品牌涵括聯想等數家廠商。研究人員說明,系微一年前已釋出更新版,沒有安裝更新版的裝置就可能曝露於風險。

必須說明的是,ESET研究人員發現的Bootkitty雖然可能只是概念性驗證(PoC)程式,而非已用於攻擊的惡意程式,但已顯示,Linux裝置不再能自外於UEFI惡意開機程式濫用風險。

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
首頁
遊戲
合作
發現
我的