@NIKA_R

Как исправить ошибки BIOS, возможно ли проэксплуатировать данные узвимости для утечки памяти и несанкционированного доступа к HDD?

Устройство: HP Pavilion
BIOS Information:
Vendor: Insyde
Version: F.18

Ошибки перед загрузкой системы
[ 0.094504] DMAR: [Firware Bug]: No firmware reserved region can cover this RMRR
[0x000000009d800000-0x000000009fffffff], contact BIOS vendor for fixes
[ 0.652995] ACPI BIOS Error (bug): Could not resolve symbol [\_SB.PCI0.LPCB.H
EC.ECRD], AE_NOT_FOUND (20221020/psargs-330)
[ 0.653034] ACPI Error: Aborting method \_TZ.TZ00._TM due to previous error
(AE_NOT_FOUND) (20221020/psparse-529)
[ 0.653366] ACPI BIOS Error (bug): Could not resolve symbol [\_SB.PCI0.LPCB.H
EC.ECRD], AE_NOT_FOUND (20221020/psparse-529)
[ 0.653552] ACPI BIOS Error (bug): Could not resolve symbol [\_SB.PCI0.LPCB.H
EC.ECRD], AE_NOT_FOUND (20221020/psargs-330)
[ 0.653581] ACPI Error: Aborting method \_TZ.TZ-1._TMP due to previous error
(AE_NOT_FOUND) (20221020/psparse-529)
[ 0.653718] ACPI BIOS Error (bug):Could not resolve symbol [\_SB.PCI0.LPCB.H
EC.ECRD], AE_NOT_FOUND (200221020/psargs-330)
[ 0.653746] ACPI Error: Aborting method \_TZ.TZ01._TMP dueto previous error
(AE_NOT_FOUND) (20221020/psparse-529)


6551db75af50d724106472.jpeg

[ 0.094504] DMAR: [Firware Bug]: No firmware reserved region can cover this RMRR [0x000000009d800000-0x000000009fffffff], contact BIOS vendor for fixes:

Эта строка указывает на проблему с резервированием области памяти в BIOS.

С данного ноутбука уже не в первый раз посторонние третьи лица получают значимые данные . Перепрошивка BIOS и переустановка системы не дала результатов.

Возможно https://starkeblog.com/uefi/smm/2022/05/10/smm-cal...

«Уязвимость может позволить злоумышленнику, работающему с привилегиями уровня ядра (CPL == 0), повысить привилегии до System Management Mode (SMM). Выполнение в SMM дает злоумышленнику полные привилегии для дальнейших атак».

Как я понимаю, это некая разновидность irq-injection attacks .

Так вредонос попадает в систему
-------------------------------------------------------------

А вот откуда взялись 13 процессов clones ?
655926627cb76520584543.png
https://habr.com/ru/companies/dcmiran/articles/499422/

https://habr.com/ru/articles/475184/

-----------------------------------------------
В продолжение темы ....
65661d8314a35786450411.png
https://xakep.ru/2023/05/10/intel-boot-guard-keys/
  • Вопрос задан
  • 228 просмотров
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
Ну, если только среди Ваших "третьих лиц" не числятся лучшие хакеры разведок, что-то мне подсказывает, что данные они получают гораздо более тривиальным способом...

Ноут попадал к ним в руки? Если да, то насколько надолго?
Ответ написан
@Drno
Значит они получают какой то удаленный доступ. по идее других вариантов особо нету
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы