2024-03-27 09:24:43
LogoFAIL是存在于UEFI EDK2核心代码中,因图片解析和解码代码缺陷导致的BIOS固件安全漏洞,攻击者可通过替换开机Logo图片触发内存错误,进而实现代码注入和系统控制,影响范围覆盖数百万台近十年上市的x86和ARM架构电脑及服务器。 以下是详细介绍:
漏洞原理与攻击方式
替换Logo文件:攻击者用恶意构造的PNG等格式文件替换原Logo(文件可能存储在Flash或磁盘中)。
覆盖Event Callback:BIOS展示Logo时,恶意文件覆盖Event Callback,安装回调钩子。
执行恶意代码:Event Callback触发时,执行Flash上的ShellCode和ESP上的UEFI驱动(可能绕过安全启动)。

例如,一篇关于替换Windows 10启动Logo的文章广受欢迎,反映了用户对个性化Logo的需求。
例外情况:部分生态封闭的厂家(如使用UEFI的MacBook(Intel CPU型号)和Dell部分电脑)因不提供Logo替换功能,将LOGO区域纳入Boot Guard保护,规避了攻击第一步,未受影响。