蚂蚁彩票 北京赛车pk10 pk10开奖直播
关于Absolute公司防盗追踪软件安全风险的提示
来源:网络信息中心 发布时间:2019-06-04 10:29:53 阅读量:

    接中央网信办关于“Absolute公司防盗追踪软件安全风险提示”的通报预警,多款计算机主板BIOS中预置由Absolute公司开发的防盗追踪软件Computrace,计算机启动后,操作系统即隐蔽安装该软件,经常向境外传输不明数据;该软件可远程获取计算机中用户文件、控制用户系统、监控用户行为,甚至可在未经授权的情况下自动下载安装未知功能的程序,具有很大的安全隐患。

    经专家分析发现,Computrace软件预置固化在多款型号计算机BIOS芯片中,软件所使用的网络协议能够提供基础的远程代码执行功能,不需要远程服务器使用任何加密措施或认证,且该远程控制功能随开机启动,常驻于用户电脑,安全风险较大。影响范围:联想、戴尔、苹果、微软、惠普、富士、东芝、松下、三星、华硕、宏基等厂商部分便携式计算机、台式机、工作站。

    请各单位对所管辖的便携式计算机、台式机、工作站进行排查,发现预置Absolute公司软件的,进行妥善处置,方法如下:


    

Absolute防盗追踪软件排查与处置方法

一、排查是否

联想品牌计算机请进入BIOS“Security”菜单,查找是否有“Anti-Theft”子项,即如下图所示。

如有“Anti-Theft”子项,进入后可发现Absolute的防盗追踪软件Computrace,即说明存在该软件。

其他品牌请在BIOS菜单中逐一筛查。

二、处置

方法1:更换主板或升级BIOS

升级方法请联系计算机生产商咨询。

方法2:禁止该软件运行

第一步:打开注册表编辑器,请定位到:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

将右边的 BootExecute 键值(系统默认为autocheck autochk *)备份后删除掉,阻止该程序自动再启动后续进程。

第二步:在任务管理器中结束相关进程,删除System32目录下的文件rpcnet.exe、rpcnetp.exe、rpcnet.dll、rpcnetp.dll,此时切勿重新启动Windows。

第三步:在System32目录下分别新建以上四个文件,文件内容为空,为每个文件执行如下操作:右键单击,打开属性页,切换到“安全”选项卡,为列出的每个用户或组(包括SYSTEM)设置为拒绝“完全控制”。

方法3:禁止软件访问网络

修改host文件,将相关域名设置为禁止访问:记事本打开C:\Windows\System32\drivers\etc\hosts文件,末行输入以下信息后保存。

127.0.0.1       search.namequery.com

127.0.0.1       search.namequery.com

127.0.0.1       search2.namequery.com

127.0.0.1       search64.namequery.com

127.0.0.1       search.us.namequery.com

127.0.0.1       bh.namequery.com

 

127.0.0.1       namequery.nettrace.co.za

127.0.0.1       m229.absolute.com

并在防火墙软件中设置将rpcnet.exe、rpcnetp.exe  禁止访问网络。


  • 山西省教育厅
  • 山西大学
  • 中北大学
  • 山西农业大学
  • 山西中医药大学
  • 太原理工大学
  • 山西师范大学
  • 山西财经大学
  • 山西医科大学
  • 太原科技大学

Copyright 2019 山西大同大学 All Rights Reserved.

校址:山西省大同市兴云街 邮政编码:037009

晋ICP备11005719号-2

晋公网安备 14020002000134号

360网站安全检测平台
友情链接:快3彩票网  快3网上投注平台  快3平台  快3网上投注平台  快三  

免责声明: 本站资料及图片来源互联网文章,本网不承担任何由内容信息所引起的争议和法律责任。所有作品版权归原创作者所有,与本站立场无关,如用户分享不慎侵犯了您的权益,请联系我们告知,我们将做删除处理!