日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

34 个问题驱动被发现,概念验证确认被黑客利用可掌握 Win11 系统

發布時間:2023/11/8 windows 64 传统文化
生活随笔 收集整理的這篇文章主要介紹了 34 个问题驱动被发现,概念验证确认被黑客利用可掌握 Win11 系统 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

11 月 7 日消息,VMware 旗下威脅分析部門(TAU)近日發現了 34 個存在安全隱患的 Windows 驅動程序,其中涉及 237 個文件,其哈希值部分屬于舊設備。

其中很多驅動程序的安全證書處于“已吊銷”或者“已過期”狀態,但是各行各業依然有不少企業使用包含這些驅動的舊設備。

TAU 通過靜態分析自動化腳本發現了這些問題驅動,其中 30 個為具有固件訪問權限的 WDM,此外還有 4 個 WDF 驅動,可以讓非管理員用戶完全控制設備。

目前 Win11 系統默認通過 Hypervisor-Protected Code Integrity(HVCI)來阻止加載問題驅動程序,但 TAU 團隊發現除了 5 個之外,其它問題驅動都可以正常加載。

TAU 團隊表示,攻擊者可以利用這些問題驅動程序,即便沒有系統權限也可以擦除或更改機器的固件,提升訪問權限,禁用安全功能,安裝防病毒的 bootkit 等。

安全機構目前對問題驅動程序的研究主要集中在較舊的 WDM 模型上,不過 VMware 分析師目前檢測到較新的 WDF 驅動程序同樣也存在問題。

研究人員隨后成功利用該漏洞技進行驗證,團隊在支持 HVCI 的 Win11 操作系統上,制作了 AMD 驅動程序的概念驗證(PoC)驅動,可以運行具有“系統完整性級別”的命令提示符(cmd.exe)。

團隊開發的另一個 PoC 驅動,成功在英特爾 Apollo SoC 平臺上,實現擦除固件功能。

雖然研究人員已經報告了很多易受攻擊的驅動,但 TAU 表示,他們的新分析方法足以找到仍然具有有效簽名的新問題驅動。

微軟目前嘗試通過“禁止列表”方式解決問題驅動,而且 TAU 也嘗試提出更全面、更妥善的保護方案。

在此附上報告原文鏈接,感興趣的用戶可以深入閱讀。

廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節省甄選時間,結果僅供參考,所有文章均包含本聲明。

總結

以上是生活随笔為你收集整理的34 个问题驱动被发现,概念验证确认被黑客利用可掌握 Win11 系统的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。