研究发现超过40个Windows设备驱动程序包含提升权限的漏洞
在今年拉斯维加斯举行的DEF CON会议上,来自网络安全公司Eclypsium的研究人员分享了他们的调查结果。结果显示,来自20家硬件供应商的40多名不同驱动程序包含的代码包含缺陷,可能被利用来加剧特权攻击升级。 更令人担忧的是,所有这些驱动程序都经过微软认证。
受影响的公司名单包括主要的BIOS供应商以及 华硕 , 华为 , 英特尔 ,NVIDIA和 东芝 等硬件制造商。 Eclypsium还提醒说,这些驱动程序会影响所有版本的 Windows ,这意味着数百万用户可能面临风险。
这些驱动程序造成的风险是它们可能允许用户级别的恶意应用程序获得内核权限,从而直接访问固件和硬件本身。这也可能意味着恶意软件可以直接安装到固件中,因此,即使重新安装操作系统也不足以摆脱它。
Eclypsium解释了这些漏洞的的问题来源:
所有这些漏洞都允许驱动程序充当代理,以执行对硬件资源的高权限访问,例如对处理器和芯片组I/O空间的读写访问,模型特定寄存器(MSR),控制寄存器(CR),调试寄存器(DR),物理内存和内核虚拟内存,从而实现权限提升,因为它可以将攻击者从用户模式(Ring 3)移动到OS内核模式(Ring 0)。保护环的概念总结在下图中,其中每个内环被逐渐授予更多特权。值得注意的是,即使是管理员也可以与其他用户一起在Ring 3(并且没有更深层次)进行操作。访问内核不仅可以为攻击者提供操作系统可用的最高权限访问权限,还可以授予对具有更高权限(如系统BIOS固件)的硬件和固件接口的访问权限。
由于驱动程序通常是更新固件的手段,“驱动程序不仅提供必要的权限,还提供进行更改的机制,”Eclypsium指出。如果系统中已存在易受攻击的驱动程序,则恶意应用程序只需搜索它以提升权限。但是,如果驱动程序不存在,恶意应用程序可能会带驱动程序,但需要管理员批准才能安装驱动程序。
Eclypsium的首席研究员Mickey Shkatov在给ZDNet的一份声明中指出,“微软将使用其HVCI( 虚拟机 管理程序强制执行的代码完整性)功能,将报告给他们的驱动程序列入黑名单。”但是,该功能仅适用于第7代及更高版本的英特尔处理器,因此在旧CPU或甚至禁用HCVI的较新CPU的情况下需要手动卸载驱动程序。
微软进一步澄清:“为了利用易受攻击的驱动程序,攻击者需要已经破坏了计算机。”但是,这里的问题是,在上述特权级别表示中已经在Ring 3上破坏了系统的攻击者可以获得内核访问权限。
为了保护自己免受不良驱动因素的影响,微软建议用户使用“Windows Defender应用程序控制来阻止已知的易受攻击的软件和驱动程序”。它还表示,“客户可以通过为Windows安全中的功能强大的设备启用内存完整性来进一步保护自己。”
Eclypsium提供了一个 完整的列表 ,列出了所有已经在其博客文章中更新过驱动程序的供应商,尽管他们注意到一些受影响的供应商尚未榜上有名,因为他们仍在努力提供修复。研究人员还会在GitHub上传一份受影响的驱动程序及其哈希列表,以便用户可以在他们的设备上手动禁用它们。
【来源:cnBeta.COM】
索尼推出E32018限定PS4主题仅现场玩家可以获得如果你今年准备前往E3现场,那么你就可以在现场通过PlayStation的手机app兑换名为ldquoSymbolsInTheStarsrdquo动态主题。这款E3限定动态主题不仅
爆料称微软将公布光环新作或命名光环无限长期致力于爆料微软各类产业资讯的推主BradSams近日又披露了新消息,他表示微软将在E32018上公布一款光环新作,一起来了解一下。据BradSams爆料,今年的E3游戏展上即将
任天堂E3计划聚焦NS主打任天堂全明星大乱斗任天堂公布了的他们本届E3的计划表,本次他们仍然会采用直面会形式,并将会在会上带来任天堂全明星大乱斗的详情,在随后为期三天的树屋直播环节,还会带来包括任天堂全明星大乱斗在内的NS游
百度App日活破1。5亿,智能小程序是下一张王牌据海外媒体报道,百度6月5日宣布其最核心的移动端产品mdashmdash百度App的每日活跃用户数(DAU)超过1。5亿。仅仅两个月前,百度在其第一季度财报中披露的该产品平均DAU
暗黑破坏神新作确定!暴雪正为其招聘设计师!在去年的暴雪嘉年华上,暴雪的社区经理Nevalistis提到他们并没有打算公布一部全新的暗黑破坏神系列作品,ldquo起码不是现在rdquoNevalistis说道。不过从日前暴雪
NBA2K19及20周年纪念版上架Steam2018年,是NBA2K系列游戏问世20周年的年份,VisualConcepts工作室即将发布NBA2K19,以及NBA2K1920周年纪念版。事实确实如此,本次NBA2K1920
暗黑破坏神新作正在开发!暴雪招聘透露玄机暴雪网站上的招聘信息显示,暗黑破坏神系列的新作正在开发。官方正在招募相关的工作人员,并且对应的项目是一款未公布的暗黑破坏神游戏。虽然没有明确表示这是否会是暗黑破坏神4,还是基于这个
英雄联盟BLG战队上单AmazingJ穿女装直播此前英雄联盟(LeagueofLegends)BLG战队上单AmazingJ承诺,如果在德玛西亚杯的比赛中拿到亚军就直播穿女装,日前他兑现了自己的承诺,在B站穿女仆装直播。不少网友
魔改GameBoy外接单反镜头大炮拍出黑白像素风GameBoy及其附带的数码相机配件经常被高玩拿来改装,最近,又有位名叫BastiaanEkeler的玩家对GameBoyCamera进行了魔改,把一个佳能EF镜头接在了上面。为了
CDPR在E3前夕为赛博朋克2077注册了新商标由巫师三部曲制作团队CDPR自2012年公布的科幻题材RPG游戏赛博朋克2077(Cyberpunk2077)直至今日也仅有一段概念视频与截图放出。6年之后的今天,当玩家们以为这一
邪不压正新剧照彭于晏激斗廖凡姜文身份成谜今日,姜文电影官微公布了一张邪不压正的ldquoHiddenManrdquo海报和一组剧照,姜文饰演的蓝青峰运筹帷幄,彭于晏饰演的李天然一心复仇,廖凡饰演的朱潜龙心思深沉,三人在海
不义联盟2免费升级至传奇版玩家们要被气哭了!不义联盟2(Injustice2)传奇版已经正式公布了,游戏可玩所有角色,目前Netherrealm工作室也发布了最新升级档,该升级档将会把游戏直接变为传奇版,包括新图标和主菜单的
抖音疑遭微信朋友圈屏蔽腾讯回应有防刷屏机制日前,有多位网友反馈,微信朋友圈疑似屏蔽抖音短视频内容。具体表现为,将抖音短视频链接分享到朋友圈后,只有发布者自己可见,其它人看不到。对此,腾讯方面对此表示,朋友圈有防刷屏策略,某
上古卷轴5天际4K环境纹理包发布游戏地面逼真不知不觉上古卷轴5天际(TheElderScrollsVSkyrim)已经发售快7年了,尽管游戏ldquo特别版rdquo的画面在如今也已显得不入流,但仍然有真爱玩家一直画精力制作
开发者利用梦境自制游戏三天时间完成有趣创意MediaMolecule的梦境正在面向PS4开发,虽然始终没有公布发售日期,但却不时地会发布一些新消息让人更加期待。前阶段,MediaMolecule的几位开发者参加了ldquo
WiiShop充值通道本周关闭明年1月底正式关闭商城去年,任天堂宣布WiiShop将于2019年1月31日正式关闭,不过从2018年3月26日开始,用户将无法为WiiShop账号充值,本周末将是玩家在WiiShop上充值并购买游戏的
微软商店添加购买Windows设备的专用选项卡虽然微软商店应用程序添加了让消费者购买Windows设备和配件的选项,但它没有专门用于这些产品的选项卡。现在,该应用程序的11802。1001。11。0版本发生了变化,该应用程序向
绝地求生主题装备KFC爷爷吉利服面具Twitch绝地求生和肯德基近日宣布将开启一次联动活动,其中的奖励还包括了肯德基爷爷的绝地求生装备。当地时间3月2425日,在四名主播SacrielSequishaAnthonyK
拳头晒英雄联盟主题曲谱不愧是音乐大厂英雄联盟开发商拳头游戏在官方的脸书上晒出了几段游戏内的主题配乐曲谱,其中的主题囊括了德玛西亚露露拉克丝亚索VS瑞文等等,可以说是坐实了玩家们ldquo音乐大厂rdquo的戏称。同时
盗贼之海将加收死亡税死法越蠢收费越高盗贼之海将会在未来的更新中增加ldquo死亡税rdquo,也就是说,玩家们在游戏中死亡之后,就会失去一部分金币。根据Rare的介绍,这是因为在海盗传说中,ldquo被诅咒的巨轮(F
武装突袭3战争法则DLC募集善款已过百万去年八月份武装突袭3(ARMA3)发售了一部非常独特的DLCldquo战争法则(LawsofWar)rdquo。在这部DLC中,开发者给玩家呈现是战场上不同的一面。玩家在其中体验的
EA做开放世界星战游戏或原死亡空间工作室那款EA正在开发的一款星战游戏可能会是开放世界。在EA网站上发布的招聘职位中,有一项是EA温哥华工作室的首席在线工程师。职位描述中写道领导一个团队为一款开放世界的星球大战项目提供在线功