本文由騰訊數碼獨家發佈

對於雷蛇筆記本,可以說是遊戲本里面的專家,但是常常會因爲其主板容易因關鍵固件的漏洞被攻擊而被詬病。現在雷蛇的一些遊戲筆記本受到一個安全漏洞的影響,據外媒The Register報道,3月底,一名安全專家首次發現了雷蛇筆記本電腦英特爾處理器的一個安全漏洞,這個漏洞會允許黑客植入惡意軟件,從而對受影響的系統造成傷害。

在此前,蘋果的筆記本電腦中也發現了類似的漏洞,即代號爲CVE-2018-4251。CVE-2018-4251是一種安全漏洞,會允許具有管理權限的惡意軟件修改系統固件,從而使其能夠深入電腦中,即便是在重啓和硬盤清除後仍能存活。而蘋果在將系統公佈發送給用戶之前,未能禁用英特爾製造模式(Intel Manufacturing Mode),但是最終在10月底發佈了新的補丁來解決了這個問題。

雷蛇筆記本也出現了這樣類似的問題,但是和蘋果不同,該公司顯然沒能夠在最初發現並修補這個安全漏洞。雷蛇的英特爾筆記本電腦仍容易受到CVE-2018-4251的攻擊,自去年以來,這個漏洞問題就已經爲人所知,製造商們也已經修復了這個問題,但雷蛇卻還沒有。這導致已經擁有管理權限的黑客很可能能夠自由的修改雷蛇系統上的固件設置,可以隨意的感染系統軟件。黑客還可以利用這個安全漏洞來改變設備上的固件版本來隱藏惡意病毒,甚至可以啓動英特爾芯片組曾經有過的熔燬漏洞。在這兩種情況下,任何來自黑客的攻擊都很難被殺毒軟件發現,更別說進一步將其刪除。

當然,在安全漏洞方面,雷蛇也並不是唯一的受害者。此前在2016年,一名安全研究人員在聯想ThinkPad系統管理模式(SMM)中發現了一個統一可擴展固件接口(UEFI)漏洞,該漏洞會允許攻擊者繞過Windows的安全協議。

雷蛇公司在一份聲明中表示,雷蛇已經開始警惕英特爾管理器方面帶來的問題,在幾款雷蛇筆記本型號中已經發出了警告。爲了解決這個問題,在雷蛇筆記本從工廠發貨時,將會提供更新來消除這些漏洞。

根據雷蛇公司的介紹,受到這個漏洞影響的產品有2018 Razer Blade 15,以及2018年和2019年Razer Blade Advanced。另一款受到影響的車型是2018年的“Razer Blade Stealth 13。目前該公司提供一種軟件工具來更新,以修復英特爾製造模式帶來問題,並且建議相關的用戶前往雷蛇的售後服務於技術支持中心尋求幫助。

來源:digitaltrends

相关文章