当前位置:主页>资 讯>安全动态>

DuoSecurity研究报告称:大量Mac运行过时固件,易受到严重威胁

  来自 Duo Security 的研究报告称,大量的 Mac 电脑运行的都是过时的 EFI 固件,这意味着它们极易受到严重的威胁。这家安全公司分析了在生产环境中的 73324 台 Mac 电脑,结果发现 4.2% 的系统运行着过时的 EFI 固件。
 


 

  根据型号的不同,EFI 固件错误的百分比也不同。2015款 21.5寸 iMac 的 EFI 固件错误率最高,达到了 43%。EFI 是指 可扩展固件接口(Extensible Firmware Interface),这是连接 Mac 硬件、固件和操作系统的桥梁,可以让机器启动进入 macOS。如果攻击者成功侵入 EFI ,可以获得硬件、系统等所有权限。

  Duo Security 还发现,47款运行着 OS X Yosemite、OS X El Capitan 或 macOS Sierra 的 Mac 电脑,都没有包含 Thunderstrike EFI 固件安全升级。Thunderstrike 漏洞早在3年前被发现,但这些 Mac 电脑至今没有安装补丁。

  研究机构认为,一些 Mac 电脑从未获得过 EFI 固件升级,具体原因不清楚,似乎有什么东西干扰了 EFI 固件升级,最终导致一些 Mac 电脑运行的是过时的 EFI。

  对于这份研究,苹果表示很感激 Duo Security ,在最新的 macOS High Sierra 系统中,系统每周都会验证 EFI 版本,确定没有任何问题发生。苹果会继续在固件安全领域研发,并探索更多方式保护系统。最后,Duo Security 还建议用户尽快升级至 macOS High Sierra。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

甲骨文发布自动化数据库 可自行修复网络安

甲骨文发布自动化数据库 可自行修复网络安全漏洞

甲骨文周日在旧金山召开了年度用户大会Oracle OpenWorld大会,公司联合创始人兼执行董...[详细]

DuoSecurity研究报告称:大量Mac运行过时固

DuoSecurity研究报告称:大量Mac运行过时固件,易受到严重威胁

来自 Duo Security 的研究报告称,大量的 Mac 电脑运行的都是过时的 EFI 固件,这意味...[详细]

存在2年之久的Linux内核问题上升至高危漏洞

存在2年之久的Linux内核问题上升至高危漏洞,可允许攻击者破坏内存、提升特权

Qualys 实验室研究人员近期发现一处存在 2 年之久的 Linux 内核 安全问题已上升至高危...[详细]

部分Mac电脑曝固件漏洞,易遭恶意软件攻击

部分Mac电脑曝固件漏洞,易遭恶意软件攻击

如果你使用Mac电脑,但没有升级至最新的High Sierra系统,那么系统很可能会受到Thunde...[详细]

苹果上半年接到1.3万余份国家安全要求 数倍

苹果上半年接到1.3万余份国家安全要求 数倍于去年同期

据外媒报道,苹果在本周发布的最新透明度报告中披露,今年1月至6月底,苹果一共接到13...[详细]

返回首页 返回顶部