- ჩამოტვირთეთ DriverFix ახლა უფასოდ (დაცული ჩამოტვირთვა)
- დაიწყეთ პროგრამა და დააჭირეთ ღილაკს სკანირება ხატი
- დაველოდოთ სკანირების დასრულებას და დაიწყეთ საჭირო დრაივერების ინსტალაცია
- DriverFix წარმატებით გადმოწერილი იქნა მომხმარებლის მიერ 0 მკითხველი ამ თვეში.
უსაფრთხოების მკვლევარებმა აღმოაჩინეს ახალი სისუსტეები 40-ზე მეტ დრაივერში, რომლებიც სერტიფიცირებულია Microsoft- ის მიერ.
პრობლემა დრაივერის კოდშია, რომელიც საშუალებას აძლევს კომუნიკაციას OS ბირთვსა და აპარატს შორის, რაც უზრუნველყოფს უფრო მაღალ დონეს ვიდრე ჩვეულებრივი მომხმარებელი ან ადმინისტრატორი.
მძღოლის სისუსტეებმა შეიძლება გავლენა იქონიოს მილიონებზე
დაზარალებული ტექნიკის მწარმოებელთა ჩამონათვალში შედის უზარმაზარი კომპანიები, როგორიცაა Intel, Nvidia, Huawei, Toshiba და Asus. აი, როგორ არის კიბერუსაფრთხოების გუნდი Eclypsium- ში, რომელმაც იპოვა სისუსტეები,
აღწერეთ ისინი:ყველა ეს სისუსტე საშუალებას აძლევს მძღოლს, იმოქმედოს მარიონეტულად, რათა შეასრულოს მაღალ პრივილეგირებული წვდომა ტექნიკურ რესურსებზე, როგორიცაა წაკითხვისა და წერის წვდომა პროცესორისა და ჩიპსეტის I / O სივრცეში, მოდელის სპეციფიკური რეგისტრებისთვის (MSR), კონტროლის რეგისტრებისთვის (CR), გამოსწორების რეესტრებისთვის (DR), ფიზიკური მეხსიერებისა და ბირთვის ვირტუალურით მეხსიერება ეს არის პრივილეგიის ესკალაცია, რადგან მას შეუძლია თავდამსხმელი გადაადგილდეს მომხმარებლის რეჟიმიდან (ბეჭედი 3) OS ბირთვის რეჟიმში (ბეჭედი 0). დამცავი რგოლების კონცეფცია შეჯამებულია ქვემოთ მოცემულ სურათზე, სადაც თითოეულ შინაგან ბეჭედს თანდათან უფრო მეტი პრივილეგია აქვს. მნიშვნელოვანია აღინიშნოს, რომ ადმინისტრატორებიც კი მუშაობენ Ring 3-ში (და არც უფრო ღრმად), სხვა მომხმარებლების გვერდით. ბირთვზე წვდომა თავდამსხმელს არა მხოლოდ ოპერაციული სისტემისთვის ყველაზე პრივილეგირებულ წვდომას შეუძლია ასევე შეუძლია წვდომა მიაწოდოს ტექნიკურ და firmware ინტერფეისებს კიდევ უფრო მაღალი პრივილეგიებით, როგორიცაა სისტემა BIOS firmware.
ეს ნიშნავს, რომ გაუმართავი დრაივერები საშუალებას აძლევენ მავნე პროგრამებს მიიღონ ბირთვის პრივილეგიები, რაც პირდაპირ აისახება firmware- სა და ტექნიკაზე. გარდა ამისა, ოპერაციული სისტემის გადაყენება ვერ გადაჭრის პრობლემას.
ეს ასეა BIOS და UEFI firmware, რომელიც ერთხელ დაზარალდა, ვერ აღდგება ოპერაციული სისტემის ინსტალაციით.
Windows– ის ყველა ვერსია მოქმედებს
აღსანიშნავია, რომ 40-ზე მეტმა დრაივერმა იმოქმედა და ეს საკითხი ეხება Windows- ის ყველა ვერსიას და არა მხოლოდ Windows 10-ს.
Microsoft მკაცრად ურჩევს თავის მომხმარებლებს, გამოიყენონ Windows Defender Application Control, უცნობი პროგრამული უზრუნველყოფის დასაბლოკად და მეხსიერების მთლიანობის ჩართვისთვის Windows Security.
აქ არის სრული სია დაზარალებული გამყიდველები:
- ASRock
- ASUSTeK კომპიუტერი
- ATI ტექნოლოგიები (AMD)
- ბიოსტარი
- EVGA
- გეტაკი
- გიგაბიტი
- Huawei
- ინსეიდი
- Intel
- Micro-Star International (MSI)
- NVIDIA
- ფენიქსის ტექნოლოგიები
- ნახევარგამტარული Realtek
- სუპერმიკრო
- ტოშიბა
ზოგიერთ მათგანს უკვე შეუსწორდა, მაგრამ ზოგს ემბარგო აქვს.
თქვენი სისტემის უსაფრთხოებისთვის, დარწმუნდით, რომ რეგულარულად დაათვალიერეთ მოძველებული დრაივერები და დააინსტალირეთ დრაივერების უახლესი გამოსწორებები ხსენებული მწარმოებლებისგან.
თქვენი დასახმარებლად მოვამზადეთ გიდი თუ როგორ უნდა განაახლოთ მოძველებული დრაივერები, დარწმუნდით, რომ შეამოწმეთ იგი.
წაიკითხე ასევე:
- როგორ: განაახლეთ გრაფიკული დრაივერი Windows 10-ზე
- 9 საუკეთესო ანტივირუსული პროგრამა დაშიფვრა თქვენი მონაცემების დასაცავად
- Microsoft Defender ATP არის Microsoft- ის უსაფრთხოების ახალი პლატფორმული შეთავაზება