范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

研究发现超过40个Windows设备驱动程序包含提升权限的漏洞

  在今年拉斯维加斯举行的DEF CON会议上,来自网络安全公司Eclypsium的研究人员分享了他们的调查结果。结果显示,来自20家硬件供应商的40多名不同驱动程序包含的代码包含缺陷,可能被利用来加剧特权攻击升级。  更令人担忧的是,所有这些驱动程序都经过微软认证。
  受影响的公司名单包括主要的BIOS供应商以及 华硕 , 华为 , 英特尔 ,NVIDIA和 东芝 等硬件制造商。 Eclypsium还提醒说,这些驱动程序会影响所有版本的 Windows ,这意味着数百万用户可能面临风险。
  这些驱动程序造成的风险是它们可能允许用户级别的恶意应用程序获得内核权限,从而直接访问固件和硬件本身。这也可能意味着恶意软件可以直接安装到固件中,因此,即使重新安装操作系统也不足以摆脱它。
  Eclypsium解释了这些漏洞的的问题来源:
  所有这些漏洞都允许驱动程序充当代理,以执行对硬件资源的高权限访问,例如对处理器和芯片组I/O空间的读写访问,模型特定寄存器(MSR),控制寄存器(CR),调试寄存器(DR),物理内存和内核虚拟内存,从而实现权限提升,因为它可以将攻击者从用户模式(Ring 3)移动到OS内核模式(Ring 0)。保护环的概念总结在下图中,其中每个内环被逐渐授予更多特权。值得注意的是,即使是管理员也可以与其他用户一起在Ring 3(并且没有更深层次)进行操作。访问内核不仅可以为攻击者提供操作系统可用的最高权限访问权限,还可以授予对具有更高权限(如系统BIOS固件)的硬件和固件接口的访问权限。
  由于驱动程序通常是更新固件的手段,“驱动程序不仅提供必要的权限,还提供进行更改的机制,”Eclypsium指出。如果系统中已存在易受攻击的驱动程序,则恶意应用程序只需搜索它以提升权限。但是,如果驱动程序不存在,恶意应用程序可能会带驱动程序,但需要管理员批准才能安装驱动程序。
  Eclypsium的首席研究员Mickey Shkatov在给ZDNet的一份声明中指出,“微软将使用其HVCI( 虚拟机 管理程序强制执行的代码完整性)功能,将报告给他们的驱动程序列入黑名单。”但是,该功能仅适用于第7代及更高版本的英特尔处理器,因此在旧CPU或甚至禁用HCVI的较新CPU的情况下需要手动卸载驱动程序。
  微软进一步澄清:“为了利用易受攻击的驱动程序,攻击者需要已经破坏了计算机。”但是,这里的问题是,在上述特权级别表示中已经在Ring 3上破坏了系统的攻击者可以获得内核访问权限。
  为了保护自己免受不良驱动因素的影响,微软建议用户使用“Windows Defender应用程序控制来阻止已知的易受攻击的软件和驱动程序”。它还表示,“客户可以通过为Windows安全中的功能强大的设备启用内存完整性来进一步保护自己。”
  Eclypsium提供了一个 完整的列表 ,列出了所有已经在其博客文章中更新过驱动程序的供应商,尽管他们注意到一些受影响的供应商尚未榜上有名,因为他们仍在努力提供修复。研究人员还会在GitHub上传一份受影响的驱动程序及其哈希列表,以便用户可以在他们的设备上手动禁用它们。
  【来源:cnBeta.COM】

Epic解释堡垒之夜为何最终登陆GooglePlay平台一年半前,EpicGames推出了堡垒之夜手游的Android客户端。然而或许是因为分成问题没谈妥,该公司迟迟未能让它登陆GooglePlay这个ldquo官方发布渠道rdquo。纽约客在其在线填字游戏中加入了合作模式据外媒TheVerge报道,人们之前可能没有在线填字游戏应用中发现过合作模式,但纽约客在其在线填字游戏中加入了这个功能。事实证明,可以和伙伴一起完成填字游戏是一个不错的方式。要开始GTA5上市后就已经开始了网传GTA6已经完成50开发在游戏行业,GTA6老滚6半条命3差不多是三款最让人望眼欲穿的新游戏,这三兄弟最大的悬念在于人们连他们是否在开发中都不确定。等待GTA6的粉丝今天听到了一个好消息,爆料称这款游戏已Win10全新地图图标来了!简洁更美观随着Windows10逐渐向FluentDesign设计风格切换,微软也为用户陆续提供了越来越多的Windows10应用新图标,这些图标一般拥有更少的扁平化设计,尺寸也更小,美观简图堡垒之夜第二章第三赛季将推迟至6月4日上线Epic近日宣布,堡垒之夜第二章的第三赛季上线时间从原定的5月1日推迟到6月4日。Epic在周二上午在其网站上发布了这条信息,但几乎没有提供任何解释。在公告中写道ldquo原定于4民间大神出手2019最佳游戏只狼终于有多人模式了宫崎英高的SekiroShadowsDieTwice(只狼影逝二度)拿下了2019年TGASteam等最佳游戏桂冠,口碑销量双丰收。不过,本作有一个缺憾是没有多人模式,换言之,这是画质性能大进步魔兽世界9。0暗影国度被曝支持光追及VRS随着希女王ldquo部落都是废物rdquo一声吼,魔兽世界很快就要进入9。0资料片暗影国度了,最近A测已经开始了。除了剧情及有些性更新,新资料片中还会有画质升级,日前有人发现了魔兽为SurfaceNeo做准备Windows10X诸多优秀特性将引入桌面平台尽管SurfaceNeo并不会在2020年上线发售,但该机所搭载的Windows10X系统通过部分功能移植到Windows10系统,以便于进行更广泛的测试。援引内部消息称,微软内部新版AltStore可让你在iOS上加载未经验证的App无需越狱不会撤销尽管苹果的移动操作系统有很多不错的功能,但它缺乏Android的灵活性。特别是,与Android的APK系统相比,在iOS上安装应用程序感觉很受限制。最近,一种安装未经验证的应用程继Android和iOS后,Windows10端Skype也启用新版图标Windows10平台的Skype于今天迎来了全新设计的应用图标,不过目前新图标并没有向所有用户开放。此外微软还更新了Skype的动态磁贴,能够跟随系统设置的深色和浅色模式。基于F微软5月推送Win10重大更新版本下一版代号已提前流出据外媒报道称,微软已经做好了下个月推出今年首个重大Windows10更新的准备,而从目前曝光的信息看,这个系统版本的内部代号为ldquoVibranium(振金)rdquo,其名称
微软Edge浏览器将优化管理菜单界面,可永久固定历史记录等IT之家5月2日消息在最新的Edge浏览器Canary版本中,微软带来了一项实验功能,可使管理菜单界面更易用。据外媒WindowsLatest报道,微软Edge浏览器的下载历史记录这些神奇的QQ你还记得几个?那些年消失的微软QQ最近,传来了一个令很多Win10粉丝失落的消息QQUWP版正式在Win10商店中下架。作为腾讯在微软UWP平台上的一大试水之作,QQUWP版曾经给很多Win10用户带来过惊喜。和传Firefox89Beta发布全新现代UI,精简菜单增强隐私安全感谢IT之家网友BB狼的线索投递!IT之家4月27日消息在发布Firefox88稳定版之后,Firefox89Beta版本上周也已经开放测试,IT之家特地补发此文。本次Beta更新Linux5。13已添加对苹果M1芯片的初步支持IT之家4月27日消息本月上旬,开发者HectorMartin宣布,将开始初步支持M1的工作,有望成为Linux5。13的一部分,预计将在2021年6月左右获得稳定版发布。昨日,LJingOSLinux平板系统发布iPadOS风格,1月31日开放下载感谢IT之家网友光沉的线索投递!更新阅读JingOSLinux平板系统v0。6下载发布iPadOS风格,附安装方法IT之家1月18日消息近期,一款新的操作系统JingOS官网上线(微软Win10焕然一新,这些小软件让系统效率大幅提升无论是Windows还是macOS,都少不了各种小工具的加持。作为操作系统中必不可少的组成部分,小工具的吸引力绝对不亚于系统本身。临近年底,你是不是还有很多工作没有完成?接下来要推腾讯紧急发布Windows版微信更新,修复谷歌ChromeV8引擎安全问题IT之家4月17日消息腾讯安全应急响应中心昨日发布公告,谷歌Chrome使用的V8引擎存在一处安全问题,该问题可能会影响Windows微信及使用该引擎的软件。腾讯安全应急响应中心表AMD为Linux5。11开发版增添RX6000全系显卡驱动,新核心曝光IT之家11月29日消息据外媒phoronix报道,随着AMDRadeonRX6800系列显卡的发售,AMD正在为即将于12月发布的Linux5。11开发版增添新显卡的驱动。LinGPUZ添加对英特尔XeDG1和RadeonRX6000显卡的支持IT之家10月16日消息距离AMD正式揭晓RX6000系列显卡还有大约两周时间,显卡神器GPUZ昨日更新v2。35。0版本,新增英特尔DG1独立显卡支持和AMDRX6000系列显卡内存杀手?TheGreatSuspender插件解决Chrome吃内存硬伤Chrome已经成为了世界上最流行的浏览器,然而这并不意味着它很完美起码在资源占用方面,就经常为人所诟病。特别是在内存使用上,Chrome的策略经常令人惊呼连连,无论你往机器加了多深度操作系统V20(1003)内测版招募新增手机助手,支持安卓和iOS端,管理手机应用文件IT之家9月28日消息深度操作系统今天发布深度操作系统20(1003)内测活动招募说明,IT之家获悉,本次操作系统将新增手机助手,支持安卓和iOS端,方便管理手机应用文件等。内测说