真情服務  厚德載物
              聯系我們

              市場部:0564-3227239
              技術部:0564-3227237
              財務部: 0564-3227034
              公司郵箱:lachs@126.com
              技術郵箱:cc1982@163.com
              地址:六安市淠望路103號

              當前位置:首 頁 > 技術中心 > 存儲設備 > 查看信息
              【網絡安全預警通報】關于Absolute公司防盜追蹤軟件安全風險的預警通報
              作者:永辰科技  來源:騰訊科技  發表時間:2019-7-2 9:55:19  點擊:2644

                   近日,據國內安全廠商360、綠盟科技等公司發現,有用戶計算機主板BIOS中預置了一款由Absolute公司開發的防盜追蹤軟件Computrace,該軟件可遠程獲取計算機中用戶文件、控制用戶系統、監控用戶行為,甚至可在未經授權的情況下自動下載安裝未知功能的程序,具有很大的安全隱患。現將具體風險情況、影響范圍及安全工作提示匯總如下:

              一、軟件安全風險基本情況

              經專家分析發現,Computrace軟件預置固化在多款型號計算機BIOS芯片中,軟件所使用的網絡協議能夠提供基礎的遠程代碼執行功能,不需要遠程服務器使用任何加密措施或認證,且該遠程控制功能隨開機啟動,在計算機啟動后,操作系統會靜默安裝該軟件并向外傳輸不明數據,并此后常駐于用戶電腦,安全風險較大。

              二、影響范圍

              聯想、戴爾、蘋果、微軟、惠普、富士、東芝、松下、三星、華碩、宏基等廠商部分便攜式計算機、臺式機、工作站。

              三、Absolute防盜追蹤軟件排查與處置方法

              1、排查是否

              聯想品牌計算機請進入BIOS“Security”菜單,查找是否有“Anti-Theft”子項,即如下圖所示。

              如有“Anti-Theft”子項,進入后可發現Absolute的防盜追蹤軟件Computrace,即說明存在該軟件。

              其他品牌請在BIOS菜單中逐一篩查。

              2、處置

              方法1:更換主板或升級BIOS

              升級方法請聯系計算機生產商咨詢。

              方法2:禁止該軟件運行

              第步:打開注冊表編輯器,請定位到:

              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager

              將右邊的 BootExecute 鍵值(系統默認為autocheckautochk *)備份后刪除掉,阻止該程序自動再啟動后續進程。

              第步:在任務管理器中結束相關進程,刪除System32目錄下的文件rpcnet.exe、rpcnetp.exe、rpcnet.dll、rpcnetp.dll,此時切勿重新啟動Windows。

              第步:在System32目錄下分別新建以上四個文件,文件內容為空,為每個文件執行如下操作:右鍵單擊,打開屬性頁,切換到“安全”選項卡,為列出的每個用戶或組(包括SYSTEM)設置為拒絕“完全控制”。

              方法3:禁止該軟件訪問網絡

              修改host文件,將相關域名設置為禁止訪問:記事本打開C:\Windows\System32\drivers\etc\hosts文件,末行輸入以下信息后保存。

              127.0.0.1 search.namequery.com

              127.0.0.1 search.namequery.com

              127.0.0.1 search2.namequery.com

              127.0.0.1 search64.namequery.com

              127.0.0.1 search.us.namequery.com

              127.0.0.1 bh.namequery.com

              127.0.0.1 namequery.nettrace.co.za

              127.0.0.1 m229.absolute.com

              并在防火墻軟件中設置將rpcnet.exe、rpcnetp.exe 禁止訪問網絡。

              四、網絡安全工作提示

              針對該情況,請及時開展以下幾方面的工作:

              一是請及時對計算機進行排查,發現預置Absolute公司軟件的,請根據情況合理處置。

              二是加強應急處置。

               
               
               
              合作伙伴
              華為 | 微軟中國 | 聯想集團 | IBM | 蘋果電腦 | 浪潮集團 | 惠普中國 | 深信服 | 愛數軟件
              六安市永辰科技有限公司 版權所有 © Copyright 2010-2021 All Rights 六安市淠望路103號 最佳瀏覽效果 IE8或以上瀏覽器
              皖公網安備34150102000370號

              訪問量:3379197    皖ICP備11014188號-1
              亚洲国产精品自在拍在线播放 | 国产亚洲美日韩AV中文字幕无码成人 | 亚洲人成色777777精品| 久久久亚洲欧洲日产国码二区 | 亚洲啪啪综合AV一区| 中文字幕亚洲天堂| 中文字幕亚洲天堂| 一本色道久久综合亚洲精品高清| 亚洲成A人片在线观看中文| 最新亚洲人成网站在线观看| 久久亚洲精品高潮综合色a片| 亚洲av无一区二区三区| 毛片亚洲AV无码精品国产午夜| 噜噜综合亚洲AV中文无码| 日本亚洲欧美色视频在线播放 | 亚洲第一街区偷拍街拍| 日韩亚洲人成网站| 亚洲免费视频一区二区三区| 亚洲熟妇少妇任你躁在线观看无码| 亚洲精品国产va在线观看蜜芽| 亚洲国产午夜福利在线播放| 国产精品亚洲高清一区二区 | 亚洲一区二区三区免费观看| 丁香婷婷亚洲六月综合色| 亚洲综合精品第一页| 亚洲av乱码中文一区二区三区| 国产亚洲一卡2卡3卡4卡新区 | 亚洲大片在线观看| 亚洲福利一区二区精品秒拍| 亚洲白色白色在线播放| 亚洲一区精彩视频| 国产AV无码专区亚洲AV麻豆丫| 婷婷亚洲综合五月天小说在线| 亚洲高清无码综合性爱视频| 中国亚洲女人69内射少妇| 亚洲av无码精品网站| 亚洲毛片基地日韩毛片基地| 久久精品国产亚洲AV久| 亚洲youwu永久无码精品| 亚洲爽爽一区二区三区| 亚洲成AV人在线播放无码|