标签: ThinkPwn

UEFI被爆0day可绕过Windows安全功能:联想ThinkPad受影响

 2016年7月3日

统一的可扩展固件接口(UEFI)被发现存在允许黑客移除闪存上写入保护的零日漏洞,从而肆意执行任何他们想要在系统管理模式运行的脚本,而在该模式下通常具备CPU的特权运作模式。