范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

研究发现超过40个Windows设备驱动程序包含提升权限的漏洞

  在今年拉斯维加斯举行的DEF CON会议上,来自网络安全公司Eclypsium的研究人员分享了他们的调查结果。结果显示,来自20家硬件供应商的40多名不同驱动程序包含的代码包含缺陷,可能被利用来加剧特权攻击升级。  更令人担忧的是,所有这些驱动程序都经过微软认证。
  受影响的公司名单包括主要的BIOS供应商以及 华硕 , 华为 , 英特尔 ,NVIDIA和 东芝 等硬件制造商。 Eclypsium还提醒说,这些驱动程序会影响所有版本的 Windows ,这意味着数百万用户可能面临风险。
  这些驱动程序造成的风险是它们可能允许用户级别的恶意应用程序获得内核权限,从而直接访问固件和硬件本身。这也可能意味着恶意软件可以直接安装到固件中,因此,即使重新安装操作系统也不足以摆脱它。
  Eclypsium解释了这些漏洞的的问题来源:
  所有这些漏洞都允许驱动程序充当代理,以执行对硬件资源的高权限访问,例如对处理器和芯片组I/O空间的读写访问,模型特定寄存器(MSR),控制寄存器(CR),调试寄存器(DR),物理内存和内核虚拟内存,从而实现权限提升,因为它可以将攻击者从用户模式(Ring 3)移动到OS内核模式(Ring 0)。保护环的概念总结在下图中,其中每个内环被逐渐授予更多特权。值得注意的是,即使是管理员也可以与其他用户一起在Ring 3(并且没有更深层次)进行操作。访问内核不仅可以为攻击者提供操作系统可用的最高权限访问权限,还可以授予对具有更高权限(如系统BIOS固件)的硬件和固件接口的访问权限。
  由于驱动程序通常是更新固件的手段,“驱动程序不仅提供必要的权限,还提供进行更改的机制,”Eclypsium指出。如果系统中已存在易受攻击的驱动程序,则恶意应用程序只需搜索它以提升权限。但是,如果驱动程序不存在,恶意应用程序可能会带驱动程序,但需要管理员批准才能安装驱动程序。
  Eclypsium的首席研究员Mickey Shkatov在给ZDNet的一份声明中指出,“微软将使用其HVCI( 虚拟机 管理程序强制执行的代码完整性)功能,将报告给他们的驱动程序列入黑名单。”但是,该功能仅适用于第7代及更高版本的英特尔处理器,因此在旧CPU或甚至禁用HCVI的较新CPU的情况下需要手动卸载驱动程序。
  微软进一步澄清:“为了利用易受攻击的驱动程序,攻击者需要已经破坏了计算机。”但是,这里的问题是,在上述特权级别表示中已经在Ring 3上破坏了系统的攻击者可以获得内核访问权限。
  为了保护自己免受不良驱动因素的影响,微软建议用户使用“Windows Defender应用程序控制来阻止已知的易受攻击的软件和驱动程序”。它还表示,“客户可以通过为Windows安全中的功能强大的设备启用内存完整性来进一步保护自己。”
  Eclypsium提供了一个 完整的列表 ,列出了所有已经在其博客文章中更新过驱动程序的供应商,尽管他们注意到一些受影响的供应商尚未榜上有名,因为他们仍在努力提供修复。研究人员还会在GitHub上传一份受影响的驱动程序及其哈希列表,以便用户可以在他们的设备上手动禁用它们。
  【来源:cnBeta.COM】

微软Edge浏览器竟成为耗电大户,如何正确设置微软已经在Win11中,将系统浏览器换成了基于Chromium的Edge浏览器,并且屏蔽了IE浏览器的入口。从功能和性能的角度来看,新的Edge浏览器的确可圈可点,但却也导致了一些华为工程师为LinuxAArch64开发UEFI镜像内存支持IT之家4月16日消息,随着Linux内核的逐步完善,2015年以后的版本已经支持x86x8664的UEFI镜像内存功能,现在phoronix发现AArch64也已添加该功能。ITLinux5。18正式发布,英特尔处理器SDSi内购功能上线IT之家5月23日消息,作为最新的稳定内核版本,Linux5。18现已正式发布并带来了大量新功能尤其是可以更好地支持AMDIntel最新的CPU和GPU产品。LinusTorval官方详解如何在deepin系统上玩转SteamVR游戏感谢IT之家网友菜鸟N号的线索投递!IT之家5月3日消息,史蒂芬斯皮尔伯格在2018年给了大家一个VR梦头号玩家。在VR的虚拟世界里,你能像电影中主角们一样,做各种现实里你做不了的俄罗斯的安卓手机无法获取Chrome更新,用户在商店给出大量差评IT之家5月18日消息,据俄媒kommersant报道,Android手机上的GoogleChrome浏览器已在俄罗斯停止更新。谷歌此前决定禁止俄罗斯用户从GooglePlay商店统信UOS家庭版21。3公测版发布支持安卓模拟器UEngine,商店下载浏览器扩展程序感谢IT之家网友菜鸟N号的线索投递!IT之家5月16日消息,统信UOS家庭版21。3今日全面开放公测,此次新版主要聚焦于用户体验和使用效率。下面是功能亮点1浏览器藏宝箱可直接收藏网龙芯二进制翻译跨平台应用专区上线统信UOS应用商店感谢IT之家网友颓然芳草的线索投递!IT之家5月21日消息,据龙芯中科与发布,近期,龙芯中科与统信软件联合推出面向二进制翻译跨平台应用的龙芯跨平台专区,将双方生态创新成果优先并集中统信UOS家庭版21。3正式版发布安卓模拟器UEngine平行世界,商店下载浏览器扩展程序感谢IT之家网友洛辉Darki的线索投递!IT之家5月19日消息,统信UOS家庭版21。3正式版发布,此次新版主要聚焦于用户体验和使用效率。下面是功能亮点1浏览器藏宝箱可直接收藏网GCC编译器已支持龙芯LoongArch架构IT之家5月18日消息,GNU项目宣布其GNU编译器集合(GCC)版本12。1已支持龙芯专有的LoongArch架构,软件开发者能够更好地处理基于龙芯最新处理器的系统。GCC12。Marvell加入欧拉开源社区,旗下存储系统和芯片适配openEuler20。03感谢IT之家网友颓然芳草的线索投递!IT之家5月18日消息,据openEuler宣布,近日,Marvell正式签署CLA(ContributorLicenseAgreement贡献微软Edge浏览器正式上线发送网页到其他设备功能IT之家6月21日消息今年4月份,微软Edge浏览器在预览版上线了发送网页功能,可以一键将网页发送到用户的其他设备。现在,该功能已在稳定版推出。当用户打开网页后,只需点击浏览器地址
首款国产中望CADLinux全面适配统一操作系统UOS,免费下载IT之家1月6日消息近日,国产中望CADLinux预装版成功登陆统一操作系统UOS,中望CADLinux预装版是我国第一款基于Linux系统环境的国产CAD产品,自主核心技术填补了深度科技宣布成为统信软件全资子公司,共同研发了UOSIT之家12月31日消息今天下午,深度科技deepin操作系统进行了年度回顾,细数了年度版本更迭,在最后深度科技官方宣布现已成为统信软件全资子公司。今年,深度操作系统系统15。9更基于华为云鲲鹏处理器的FusionAccessUOS桌面虚拟机发布IT之家12月27日消息近日,统信软件携手华为云FusionAccess桌面云打造了基于统一操作系统UOS的桌面云联合解决方案。该方案基于华为鲲鹏处理器和统一操作系统UOS,实现了WPSOffice2019与统一操作系统UOS完成适配据官方宣布,近日,WPSOffice2019forLinux专业版办公软件与统一操作系统UOS完成适配工作,WPSOffice2019forLinux版办公软件,是一款兼容开放高效英伟达GeForceNOW云游戏平台更新支持Windows和macOS的Chrome浏览器IT之家1月30日消息英伟达云游戏平台GeForceNOW2。0。27版本将推出Windows和macOS上的Chrome浏览器beta支持。英伟达在最新的更新说明中表示,WindLinux5。0将至支持FreeSync,还有针对英特尔幽灵漏洞的好消息IT之家3月6日消息Linux5。0本周就将发布,这一版本新增的主要功能是AMDFreeSync支持,以及幽灵(Spectre)漏洞修复程序。幽灵是去年爆发的一种旁路攻击漏洞。之前优麒麟Linux发布任务栏新版托盘协议IT之家7月29日消息优麒麟官方今天带来了任务栏新版托盘协议(SNI)介绍。在Linux操作系统中,系统托盘区域是在给定的X屏幕上运行的应用程序,可以显示正在运行的应用程序提供的小告别网页版,微信(wine)正式登陆统信UOSARM平台应用商店IT之家7月28日消息统信软件宣布,近日,大家一直期待的流行社交软件微信(wine)正式登陆统信UOSarm平台应用商店。这是统信团队通过deepinwine技术迁移的首款arm应SUSE与华为openEuler联合发布数硕Linux系统IT之家7月22日消息在第四届企业云原生创新大会EnterpriseCloudNativeInnovationConference(以下简称ECIC)上,企业级开源解决方案供应商S统信软件刘闻欢UOS支持全CPU平台,桌面生态已具备Win7替代能力IT之家1月18日消息从统信软件获悉,统信软件总经理刘闻欢在1月10日与广州中望龙腾软件股份有限公司的交流中表示,统信UOS支持全CPU平台。图源统信软件刘闻欢提到,2020年以来官宣!统信服务器操作系统V20行业版正式发布感谢IT之家网友洛辉Darki的线索投递!IT之家9月9日消息统信软件今日表示,统信服务器操作系统V20行业版(UnionTechOSServer20EnterpriseC,简称统