99久久国产综合精品国_亚洲av日韩aⅴ电影_午夜福利在线电影_亚洲aⅤ色欲久久一区二区三区_91九色蝌蚪国产精品_亚洲av无码乱码在线观看四虎_4国产精品无码制服丝袜_亚洲Av成人五月天在线观看_牛牛成人永久免费视频_午夜福利在线资源


【漏洞通告】關(guān)于計算機內(nèi)置防盜追蹤軟件安全風(fēng)險的警示

漏洞描述

部分計算機主板BIOS中預(yù)置了一款由Absolute公司開發(fā)的防盜追蹤軟件Computrace,計算機啟動后,操作系統(tǒng)即隱蔽安裝該軟件,經(jīng)常向境外傳輸不明數(shù)據(jù)。該軟件可遠(yuǎn)程獲取計算機中用戶文件、控制用戶系統(tǒng)、監(jiān)控用戶行為,甚至可在未經(jīng)授權(quán)的情況下自動下載安裝未知功能的程序,具有很大的安全隱患。

漏洞編號

漏洞危害

Computrace軟件預(yù)置固化在多款型號計算機BIOS芯片中,軟件所使用的網(wǎng)絡(luò)協(xié)議能夠提供基礎(chǔ)的遠(yuǎn)程代碼執(zhí)行功能,不需要遠(yuǎn)程服務(wù)器使用任何加密措施或認(rèn)證,且該遠(yuǎn)程控制功能隨開機啟動,常駐于用戶電腦,安全風(fēng)險較大。

漏洞等級

高危
受影響版本

聯(lián)想、戴爾、蘋果、微軟、惠普、富士、東芝、松下、三星、華碩、宏基等廠商部分便攜式計算機、臺式機、工作站。

修復(fù)方案

請及時對使用的計算機進行排查,發(fā)現(xiàn)預(yù)置Absolute公司軟件的,請根據(jù)業(yè)務(wù)重要性等妥善處置,防止信息泄露。

Absolute防盜追蹤軟件排查與處置方法

一、排查

聯(lián)想品牌計算機請進入BIOS“Security”菜單,查找是否有“Anti-Theft”子項,即如下圖所示。

如有“Anti-Theft”子項,進入后可發(fā)現(xiàn)Absolute的防盜追蹤軟件Computrace,即說明存在該軟件。其他品牌請在BIOS菜單中逐一篩查。

二、處置

方法1:更換主板或升級BIOS

升級方法請聯(lián)系計算機生產(chǎn)商咨詢。

方法2:禁止該軟件運行

第一步:打開注冊表編輯器,請定位到:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

將右邊的 BootExecute 鍵值(系統(tǒng)默認(rèn)為autocheck autochk *)備份后刪除掉,阻止該程序自動再啟動后續(xù)進程。

第二步:在任務(wù)管理器中結(jié)束相關(guān)進程,刪除System32目錄下的文件rpcnet.exe、rpcnetp.exe、rpcnet.dll、rpcnetp.dll,此時切勿重新啟動Windows。

第三步:在System32目錄下分別新建以上四個文件,文件內(nèi)容為空,為每個文件執(zhí)行如下操作:右鍵單擊,打開屬性頁,切換到“安全”選項卡,為列出的每個用戶或組(包括SYSTEM)設(shè)置為拒絕“完全控制”。

方法3:禁止該軟件訪問網(wǎng)絡(luò)

修改host文件,將相關(guān)域名設(shè)置為禁止訪問:記事本打開C:\Windows\System32\drivers\etc\hosts文件,末行輸入以下信息后保存。

127.0.0.1?????? search.namequery.com

127.0.0.1?????? search.namequery.com

127.0.0.1?????? search2.namequery.com

127.0.0.1?????? search64.namequery.com

127.0.0.1?????? search.us.namequery.com

127.0.0.1?????? bh.namequery.com

127.0.0.1?????? namequery.nettrace.co.za

127.0.0.1?????? m229.absolute.com

并在操作系統(tǒng)防火墻軟件中設(shè)置將rpcnet.exe、rpcnetp.exe禁止訪問網(wǎng)絡(luò)。

上一篇
下一篇

聯(lián)系我們:cert@chaosec.com