IT资讯

微星固件密钥遭泄露,上百款产品受影响

字号+作者:创站实验室来源:物联网2025-11-26 18:46:46我要评论(0)

据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产

据Cyber News 5月5日消息,微星有网络攻击者泄露了著名硬件厂商微星科技的固件固件映像签名密钥 ,这些密钥是密钥区分合法和恶意更新的关键组件。

研究人员已经确定了泄露的遭泄固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称,露上泄露的高防服务器百款固件密钥影响了 57 款 微星产品 ,而泄露的产品 BootGuard 密钥影响了该公司 166 款产品 。

固件镜像签名密钥是受影硬件安全基础设施的重要组成部分。这些密钥提供了安全信任,微星即固件是固件真实的并且没有被除软件开发人员或设备制造商之外的香港云服务器任何人篡改 。同样,密钥Intel Boot Guard 是遭泄一种处理器保护措施,可防止计算机运行非系统制造商发布的露上固件映像。

密钥的百款泄露会给用户带来重大风险,攻击者可以访问密钥,产品将受恶意软件感染的源码库固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动 ,因此恶意代码可能会躲过防病毒或其他安全措施的监视。攻击者还可以使用密钥修改固件 ,严重影响设备的可靠性 。

根据 Binarly 的说法 ,建站模板被曝光的设备包括多款微星的 Stealth、Creator 、Crosshair、Prestige、Pulse 、Modern 、Raider、Sword、免费模板Summit 、Vector 和 Katana 系列笔记本电脑 。Github上已挂出受影响产品的完整列表 。

今年早些时候 ,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据 ,并要求为此支付400万美元的赎金,但微星拒绝支付赎金。服务器租用

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Check Point:电动汽车大量普及,五条建议确保安全无虞

    Check Point:电动汽车大量普及,五条建议确保安全无虞

    2025-11-26 18:45

  • 一键U启动(教你如何制作一键U启动U盘,让系统安装更加便捷)

    一键U启动(教你如何制作一键U启动U盘,让系统安装更加便捷)

    2025-11-26 17:20

  • 兄弟DCPT700W(一台高质量、高效率、经济实惠的打印解决方案)

    兄弟DCPT700W(一台高质量、高效率、经济实惠的打印解决方案)

    2025-11-26 16:48

  • 快速上手51一键装机系统教程(轻松搭建个人电脑,解放装机烦恼)

    快速上手51一键装机系统教程(轻松搭建个人电脑,解放装机烦恼)

    2025-11-26 16:29

网友点评