自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

34 個問題驅(qū)動被發(fā)現(xiàn),概念驗證確認(rèn)被黑客利用可掌握 Windows 11 系統(tǒng)

安全 Windows
VMware 旗下威脅分析部門(TAU)近日發(fā)現(xiàn)了 34 個存在安全隱患的 Windows 驅(qū)動程序,其中涉及 237 個文件,其哈希值部分屬于舊設(shè)備。

11 月 7 日消息,VMware 旗下威脅分析部門(TAU)近日發(fā)現(xiàn)了 34 個存在安全隱患的 Windows 驅(qū)動程序,其中涉及 237 個文件,其哈希值部分屬于舊設(shè)備。

其中很多驅(qū)動程序的安全證書處于“已吊銷”或者“已過期”狀態(tài),但是各行各業(yè)依然有不少企業(yè)使用包含這些驅(qū)動的舊設(shè)備。

TAU 通過靜態(tài)分析自動化腳本發(fā)現(xiàn)了這些問題驅(qū)動,其中 30 個為具有固件訪問權(quán)限的 WDM,此外還有 4 個 WDF 驅(qū)動,可以讓非管理員用戶完全控制設(shè)備。

目前 Windows 11 系統(tǒng)默認(rèn)通過 Hypervisor-Protected Code Integrity(HVCI)來阻止加載問題驅(qū)動程序,但 TAU 團隊發(fā)現(xiàn)除了 5 個之外,其它問題驅(qū)動都可以正常加載。

TAU 團隊表示,攻擊者可以利用這些問題驅(qū)動程序,即便沒有系統(tǒng)權(quán)限也可以擦除或更改機器的固件,提升訪問權(quán)限,禁用安全功能,安裝防病毒的 bootkit 等。

安全機構(gòu)目前對問題驅(qū)動程序的研究主要集中在較舊的 WDM 模型上,不過 VMware 分析師目前檢測到較新的 WDF 驅(qū)動程序同樣也存在問題。

研究人員隨后成功利用該漏洞技進(jìn)行驗證,團隊在支持 HVCI 的 Win11 操作系統(tǒng)上,制作了 AMD 驅(qū)動程序的概念驗證(PoC)驅(qū)動,可以運行具有“系統(tǒng)完整性級別”的命令提示符(cmd.exe)。

團隊開發(fā)的另一個 PoC 驅(qū)動,成功在英特爾 Apollo SoC 平臺上,實現(xiàn)擦除固件功能。

雖然研究人員已經(jīng)報告了很多易受攻擊的驅(qū)動,但 TAU 表示,他們的新分析方法足以找到仍然具有有效簽名的新問題驅(qū)動。

微軟目前嘗試通過“禁止列表”方式解決問題驅(qū)動,而且 TAU 也嘗試提出更全面、更妥善的保護(hù)方案。

IT之家在此附上報告原文鏈接,感興趣的用戶可以深入閱讀。

責(zé)任編輯:龐桂玉 來源: IT之家
相關(guān)推薦

2022-08-11 19:24:49

漏洞網(wǎng)絡(luò)攻擊

2009-05-12 09:03:30

微軟Windows 7操作系統(tǒng)

2021-11-12 16:12:33

黑客惡意軟件網(wǎng)絡(luò)攻擊

2024-08-22 14:05:02

2023-03-11 11:01:35

2022-03-27 11:51:01

微軟Lapsus$源代碼

2010-06-22 10:34:49

聯(lián)想官方網(wǎng)站惡意軟件驅(qū)動

2022-06-16 08:46:30

漏洞黑客微軟

2010-09-01 15:18:04

2021-07-16 10:37:14

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-10-09 08:57:46

Windows 11操作系統(tǒng)微軟

2019-05-17 09:30:22

微軟Windows XP漏洞

2021-03-12 09:37:35

微軟漏洞黑客

2021-08-30 07:48:34

黑客網(wǎng)絡(luò)安全漏洞

2024-08-06 16:35:36

2021-10-26 11:47:22

微軟office漏洞黑客

2011-11-18 10:04:00

2023-03-21 23:47:17

2025-03-05 10:29:19

2023-06-21 10:33:16

點贊
收藏

51CTO技術(shù)棧公眾號