@NIKA_R

Как исправить ошибки BIOS, возможно ли проэксплуатировать данные узвимости для утечки памяти и несанкционированного доступа к HDD?

Устройство: HP Pavilion
BIOS Information:
Vendor: Insyde
Version: F.18

Ошибки перед загрузкой системы
[ 0.094504] DMAR: [Firware Bug]: No firmware reserved region can cover this RMRR
[0x000000009d800000-0x000000009fffffff], contact BIOS vendor for fixes
[ 0.652995] ACPI BIOS Error (bug): Could not resolve symbol [\_SB.PCI0.LPCB.H
EC.ECRD], AE_NOT_FOUND (20221020/psargs-330)
[ 0.653034] ACPI Error: Aborting method \_TZ.TZ00._TM due to previous error
(AE_NOT_FOUND) (20221020/psparse-529)
[ 0.653366] ACPI BIOS Error (bug): Could not resolve symbol [\_SB.PCI0.LPCB.H
EC.ECRD], AE_NOT_FOUND (20221020/psparse-529)
[ 0.653552] ACPI BIOS Error (bug): Could not resolve symbol [\_SB.PCI0.LPCB.H
EC.ECRD], AE_NOT_FOUND (20221020/psargs-330)
[ 0.653581] ACPI Error: Aborting method \_TZ.TZ-1._TMP due to previous error
(AE_NOT_FOUND) (20221020/psparse-529)
[ 0.653718] ACPI BIOS Error (bug):Could not resolve symbol [\_SB.PCI0.LPCB.H
EC.ECRD], AE_NOT_FOUND (200221020/psargs-330)
[ 0.653746] ACPI Error: Aborting method \_TZ.TZ01._TMP dueto previous error
(AE_NOT_FOUND) (20221020/psparse-529)


6551db75af50d724106472.jpeg

[ 0.094504] DMAR: [Firware Bug]: No firmware reserved region can cover this RMRR [0x000000009d800000-0x000000009fffffff], contact BIOS vendor for fixes:

Эта строка указывает на проблему с резервированием области памяти в BIOS.

С данного ноутбука уже не в первый раз посторонние третьи лица получают значимые данные . Перепрошивка BIOS и переустановка системы не дала результатов.

Возможно https://starkeblog.com/uefi/smm/2022/05/10/smm-cal...

«Уязвимость может позволить злоумышленнику, работающему с привилегиями уровня ядра (CPL == 0), повысить привилегии до System Management Mode (SMM). Выполнение в SMM дает злоумышленнику полные привилегии для дальнейших атак».

Как я понимаю, это некая разновидность irq-injection attacks .

Так вредонос попадает в систему
-------------------------------------------------------------

А вот откуда взялись 13 процессов clones ?
655926627cb76520584543.png
https://habr.com/ru/companies/dcmiran/articles/499422/

https://habr.com/ru/articles/475184/

-----------------------------------------------
В продолжение темы ....
65661d8314a35786450411.png
https://xakep.ru/2023/05/10/intel-boot-guard-keys/
  • Вопрос задан
  • 396 просмотров
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Ну, если только среди Ваших "третьих лиц" не числятся лучшие хакеры разведок, что-то мне подсказывает, что данные они получают гораздо более тривиальным способом...

Ноут попадал к ним в руки? Если да, то насколько надолго?
Ответ написан
@Drno
Значит они получают какой то удаленный доступ. по идее других вариантов особо нету
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы