![Pahavararünnakud võivad vigaste draiverite kaudu mõjutada Windowsi arvuteid](/f/77fb4ec9a01d056f6d1827e39edfca10.jpg)
- Laadige DriverFix nüüd alla tasuta (turvaline allalaadimine)
- Käivitage programm ja vajutage Skannimine ikooni
- Oodake skannimise lõppu ja alustage vajalike draiverite installimist
- DriverFix on edukalt alla laadinud 0 lugejaid sel kuul.
Turbeuurijad leidsid uusi haavatavusi enam kui 40 draiveris, mille on Microsofti sertifitseerinud.
Probleem on draiveri koodis, mis võimaldab suhtlust OS-i tuuma ja riistvara vahel, pakkudes kõrgemat lubade taset kui tavaline kasutaja või administraator.
Juhi haavatavus võib mõjutada miljoneid
Mõjutatud riistvaratootjate nimekirja kuuluvad suured ettevõtted nagu Intel, Nvidia, Huawei, Toshiba ja Asus. Siit saate teada, kuidas Eclypsiumi küberturvalisuse meeskond, kes leidis haavatavused, kirjeldage neid:
Kõik need haavatavused võimaldavad draiveril toimida puhverserverina, et riistvaralistele ressurssidele, näiteks lugemis- ja kirjutusjuurdepääsule, anda privilegeeritud juurdepääs protsessori ja kiibistiku sisend- / väljundruumi, mudelispetsiifilised registrid (MSR), juhtimisregistrid (CR), silumisregistrid (DR), füüsiline mälu ja tuuma virtuaalne mälu. See on privileegi eskaleerimine, kuna see võib ründaja kasutajarežiimist (ring 3) OS-i kerneli režiimi (Ring 0) teisaldada. Kaitserõngaste mõiste on kokku võetud alloleval pildil, kus igale sissepoole suunatud rõngale antakse järk-järgult suurem privileeg. Oluline on märkida, et isegi administraatorid tegutsevad ringis 3 (ja mitte sügavamal) teiste kasutajate kõrval. Juurdepääs kernelile ei saa ründajale anda operatsioonisüsteemile ainult kõige privilegeeritud juurdepääsu võib anda juurdepääsu riist- ja püsivara liidestele veelgi kõrgemate õigustega, nagu süsteemi BIOS püsivara.
See tähendab, et vigased draiverid võivad lubada pahatahtlikel rakendustel saada tuumaõigusi, mõjutades otseselt püsivara ja riistvara. Lisaks ei lahenda probleemi OS-i uuesti installimine.
Nii on ka BIOS ja UEFI püsivara, mida üks kord mõjutas, ei saa operatsioonisüsteemi uuesti installida.
Mõjutatud on kõik Windowsi versioonid
Tasub mainida, et see mõjutas enam kui 40 draiverit ja see probleem puudutab kõiki Windowsi versioone, mitte ainult Windows 10.
Microsoft soovitab tungivalt oma klientidel kasutada tundmatu tarkvara blokeerimiseks ja võimekate seadmete mälu terviklikkuse sisselülitamiseks Windows Defenderi rakenduste juhtimist Windowsi turvalisus.
Siin on täielik loetelu mõjutatud müüjate arv:
- ASRock
- ASUSTeK arvuti
- ATI Technologies (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Semiconductor
- SuperMicro
- Toshiba
Mõni neist on juba parandusi kasutusele võtnud, kuid teiste suhtes kehtib endiselt embargo.
Süsteemi ohutuse tagamiseks otsige kindlasti aegunud draivereid ja installige uusimad draiveriparandused ülalmainitud tootjatelt.
Teie abistamiseks oleme valmis giid vananenud draiverite värskendamise kohta, nii et kontrollige seda kindlasti.
LOE KA:
- Kuidas: Värskendage draiverit Windows 10-s
- 9 parimat krüptimisega viirusetõrjetarkvara teie andmete turvalisuse tagamiseks
- Microsoft Defenderi ATP on Microsofti uus platvormidevaheline turvapakkumine