Insyde InsydeH2O是中国台湾系微(Insyde)公司的一个C语言源,它实现了新技术“EFI/UEFI”规范,旨在取代传统的BIOS(基本输入/输出系统)。 InsydeH2O存在安全漏洞,攻击者可利用该漏洞读取或写入或操作SMRAM中的数据,导致使用SwSMI处理程序仅为SMM保留的权限升级。
Insyde InsydeH2O是中国台湾系微(Insyde)公司的一个C语言源,它实现了新技术“EFI/UEFI”规范,旨在取代传统的BIOS(基本输入/输出系统)。 InsydeH2O存在安全漏洞,攻击者可利用该漏洞读取或写入或操作SMRAM中的数据,导致使用SwSMI处理程序仅为SMM保留的权限升级。