IT之家 11 月 7 日消息,VMware 旗下威胁分析部门(TAU)近日发现了 34 个存在安全隐患的 Windows 驱动程序,其中涉及 237 个文件,其哈希值部分属于旧设备。其中很多驱动程序的安全证书处于“已吊销”或者“已过期”状态,但是各行各业依然有不少企业使用包含这些驱动的旧设备。TAU 通过静态分析自动化脚本发现了这些问题驱动,其中 30 个为具有固件访问权限的 WDM,此外还有 4 个 WDF 驱动,可以让非管理员用户完全控制设备。目前 Win11 系统默认通过 Hypervisor-Protected Code Integrity(HVCI)来阻止加载问题驱动程序,但 TAU 团队发现除了 5 个之外,其它问题驱动都可以正常加载。TAU 团队表示,攻击者可以利用这些问题驱动程序,即便没有系统权限也可以擦除或更改机器的固件,提升访问权限,禁用安全功能,安装防病毒的 bootkit 等。安全机构目前对问题驱动程序
34 个问题驱动被发现,概念验证确认被黑客利用可掌握 Win11 系统
2023-11-07 21:14:07来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 自研DigiWindow技术,「Gyges Labs」发布首款隐形显示AI眼镜|最前线2024-09-14 15:57:42
- 任天堂 Switch 2 游戏掌机被曝 10 月发布:起价 400 美元,数字 / 卡带双版本2024-09-13 15:49:12
- 苹果 iPhone 16 / Pro 全系支持 Wi-Fi 7,理论下载峰值 40 Gbps2024-09-10 03:55:10
- 中国联通 App 电话小程序开启预约:接入 WiFi 即可用、原生通话体验2024-09-10 07:25:51
- 全球首款自动旋转屏 AI PC:联想 ThinkBook Auto Twist 概念机亮相2024-09-06 18:00:11
- Linda Sun, Former Aid to New York Governor Charged With Acti…2024-09-05 21:16:02
- 乐高集团宣布与Pharrell Williams开启全新合作2024-09-05 14:42:00
- 宏碁新款 Swift 16/14 AI 笔记本发布:最高 Ultra 9 288V 处理器、3K OLED 触摸屏2024-09-05 10:06:04
- 11 月 7 日登陆 Switch,任天堂放出《马力欧 &路易吉 RPG 兄弟齐航!》游戏新预告2024-09-05 10:38:51
- Vulkan SDK 新测试版发布,Windows on Arm 设备上可原生创建 Vulkan API 应用2024-09-05 12:11:25
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 6多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 7安徽高新投先进材料投资基金登记成立 出资额3亿
- 8亚马逊将向意大利数据中心业务投资13亿美元
- 9中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 10全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节