IT之家 1 月 19 日消息,法国网络安全公司 Quarkslab 日前公布了一项名为 PixieFAIL 的 UEFI 漏洞,该漏洞允许黑客远程发动 DoS 攻击、执行任意代码、劫持网络会话。包括微软、ARM、谷歌等公司旗下产品均遭影响。IT之家注意到,相关漏洞主要存在于英特尔 TianoCore EDK II 开发环境中,由 9 项子漏洞组成,具体列表如下:整数溢出漏洞:CVE-2023-45229缓冲区溢出漏洞:CVE-2023-45230、CVE-2023-45234、CVE-2023-45235越界读取漏洞:CVE-2023-45231循环漏洞:CVE-2023-45232、CVE-2023-45233TCP 序列号预测漏洞:CVE-2023-45236弱伪随机数生成器漏洞:CVE-2023-45237研究人员指出,当下许多企业计算机及服务器使用网
影响微软谷歌旗下产品,研究人员公布 UEFI 漏洞 PixieFAIL
2024-01-19 17:07:11来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- 谷歌:自苹果 iPhone 支持 RCS 信息后,美国平均每天发送 10 亿条2025-05-14 06:40:56
- 安卓 16 首秀:谷歌 Material 3 Expressive 设计登场,表现力强、强调情感共鸣2025-05-14 08:02:11
- 谷歌推送安卓 16 Beta 4.1:修复耗电问题、改善触觉反馈、增强 4K 视频录制2025-05-14 08:11:26
- 谷歌搜索加码 AI Mode,手气不错按钮恐被替代2025-05-14 08:34:03
- 初探谷歌安卓 16 高级保护模式,一键激活全方位安全防护2025-05-14 08:55:33
- 谷歌 Wear OS 6 焕新:基于安卓 16,优化界面、增强 Tiles2025-05-14 09:05:38
- 摩根士丹利:苹果服务业务前景存变数,谷歌合作与 AI 发展成关键2025-05-12 23:06:20
- 谷歌搜索再迎新挑战:Anthropic 为其 API 引入网页搜索功能2025-05-12 08:32:42
- 谷歌 2025 开发者大会抢先看:Android 16、新 AI 大模型和 Gemini Ultra2025-05-10 12:44:49
- 谷歌 Play 应用商店 11 月启用新规:安卓 15 以上应用必须适配 16 KB 页面大小2025-05-10 13:17:38
- 1新能源汽车,告别人傻钱多
- 2绕道私募减持告吹!此前多次套现未遂反遭立案,惠伦晶体实控人梦碎
- 3低空产业的应用商店,蜜蜂低空完成天使轮融资
- 4“厂二代”们,如何趟过关税这条河?
- 5内网重连,“阿里味儿”还回得来吗?
- 6U.S. Said to Consider Allowing Nvidia to Sell Over 1 Million…
- 7提前一个月悄然开打,平台还在乎618吗?
- 8Honor's Bold Bet on AI and Internal Overhaul Under New CEO a…
- 9制药巨头的减肥药混战:从司美格鲁肽打响的千亿市场争夺战
- 10孩之宝“特种部队”玩具品牌首款 AAA 游戏,工作室展示 Snake Eyes 角色造型