您现在的位置是:测试开发营 > 网络安全
微星固件密钥遭泄露,上百款产品受影响
测试开发营2025-11-26 22:12:46【网络安全】7人已围观
简介据Cyber News 5月5日消息,有网络攻击者泄露了著名硬件厂商微星科技的固件映像签名密钥,这些密钥是区分合法和恶意更新的关键组件。研究人员已经确定了泄露的固件映像签名密钥和英特尔用于 MSI 产
据Cyber News 5月5日消息,微星有网络攻击者泄露了著名硬件厂商微星科技的固件固件映像签名密钥 ,这些密钥是密钥区分合法和恶意更新的关键组件 。

研究人员已经确定了泄露的遭泄固件映像签名密钥和英特尔用于 MSI 产品的 BootGuard。据固件供应链安全平台 Binarly 首席执行官 Alex Matrosov 称,露上泄露的模板下载百款固件密钥影响了 57 款 微星产品,而泄露的产品 BootGuard 密钥影响了该公司 166 款产品。
固件镜像签名密钥是受影硬件安全基础设施的重要组成部分 。这些密钥提供了安全信任 ,微星即固件是固件真实的并且没有被除软件开发人员或设备制造商之外的云计算任何人篡改 。同样 ,密钥Intel Boot Guard 是遭泄一种处理器保护措施,可防止计算机运行非系统制造商发布的露上固件映像 。
密钥的百款泄露会给用户带来重大风险,攻击者可以访问密钥 ,产品将受恶意软件感染的服务器租用固件映像或固件更新推送为合法的更新。由于固件通常在操作系统启动之前启动,因此恶意代码可能会躲过防病毒或其他安全措施的监视。攻击者还可以使用密钥修改固件,严重影响设备的可靠性 。
根据 Binarly 的说法,香港云服务器被曝光的设备包括多款微星的 Stealth 、Creator 、Crosshair、Prestige、Pulse、Modern、Raider 、Sword 、亿华云Summit 、Vector 和 Katana 系列笔记本电脑 。Github上已挂出受影响产品的完整列表。
今年早些时候,Money Message 勒索软件曾窃取了微星包括源代码在内的近1.5TB重要数据 ,并要求为此支付400万美元的赎金 ,但微星拒绝支付赎金。免费模板
很赞哦!(5)
站长推荐
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验) 亿华云源码库企业服务器云服务器b2b信息平台香港物理机网站建设







