Napadi zlonamerne programske opreme, ki prek okvarjenih gonilnikov prizadenejo računalnike s sistemom Windows

Napadi zlonamerne programske opreme lahko prek okvarjenih gonilnikov vplivajo na osebne računalnike s sistemom Windows
Poskrbite, da bo računalnik zdrav, tako da posodobite gonilnikeTo orodje vam bo pomagalo zaznati stare in nepravilno delujoče gonilnike in bo samodejno poiskalo dobro različico. Tako boste vse komponente sistema uporabljali s polnim plinom. Preverite svoje voznike v treh preprostih korakih:
  1. Prenesite DriverFix zdaj brezplačno (varen prenos)
  2. Zaženite program in pritisnite Optično branje ikono
  3. Počakajte, da se optično branje konča, in začnite nameščati potrebne gonilnike
  • DriverFix je uspešno prenesel 0 bralci ta mesec.

Raziskovalci varnosti so odkrili nove ranljivosti v več kot 40 gonilnikih, ki jih je potrdil Microsoft.

Težava je v kodi gonilnika, ki omogoča komunikacijo med jedrom OS in strojno opremo ter zagotavlja višjo raven dovoljenj kot običajni uporabnik ali skrbnik.

Ranljivosti gonilnikov lahko vplivajo na milijone

Na seznamu prizadetih proizvajalcev strojne opreme so velika podjetja, kot so Intel, Nvidia, Huawei, Toshiba in Asus. Evo, kako je ekipa za kibernetsko varnost v Eclypsiumu, ki je našla ranljivosti, jih opiši:

Vse te ranljivosti omogočajo gonilniku, da deluje kot posrednik za izvajanje zelo privilegiranega dostopa do virov strojne opreme, kot je dostop za branje in pisanje v procesor in vhodno-izhodni prostor nabora čipov, posebni registri modela (MSR), kontrolni registri (CR), registri za odpravljanje napak (DR), fizični pomnilnik in navidezno jedro spomin. To je stopnjevanje privilegija, saj lahko napadalca premakne iz uporabniškega načina (Ring 3) v način jedra OS (Ring 0). Koncept zaščitnih obročev je povzet na spodnji sliki, kjer vsak notranji obroč dobiva vedno več privilegij. Pomembno je omeniti, da tudi skrbniki delujejo na Ring 3 (in ne globlje), skupaj z drugimi uporabniki. Dostop do jedra napadalcu ne more le omogočiti najbolj privilegiranega dostopa do operacijskega sistema lahko tudi odobri dostop do vmesnikov strojne in vdelane programske opreme s še višjimi privilegiji, kot je sistemski BIOS firmware.

40 ranljivih oken za voznike To pomeni, da lahko napačni gonilniki dovolijo zlonamernim aplikacijam, da pridobijo privilegije jedra, kar neposredno vpliva na vdelano in strojno opremo. Poleg tega težava ne bo rešila ponovne namestitve OS.

To velja za BIOS in vdelane programske opreme UEFI, ki je enkrat prizadeta in je ni mogoče popraviti s ponovno namestitvijo OS

To vpliva na vse različice sistema Windows

Omeniti velja, da je bilo prizadetih več kot 40 gonilnikov, težava pa velja za vse različice sistema Windows, ne le za sistem Windows 10.

Microsoft svojim strankam toplo priporoča, naj s programom Windows Defender Application Control blokirajo neznano programsko opremo in vklopijo integriteto pomnilnika za zmogljive naprave v sistemu Windows Varnost sistema Windows.

Tukaj je celoten seznam prizadetih prodajalcev:

  • ASRock
  • ASUSTeK Računalnik
  • ATI Technologies (AMD)
  • Biostar
  • EVGA
  • Getac
  • GIGABYTE
  • Huawei
  • Insyde
  • Intel
  • Micro-Star International (MSI)
  • NVIDIA
  • Phoenix Technologies
  • Realtek Semiconductor
  • SuperMicro
  • Toshiba

Nekateri so že uvedli popravke, drugi pa so še vedno pod embargom.

Da bo vaš sistem varen, redno pregledujte zastarele gonilnike in namestite najnovejše popravke gonilnikov zgoraj omenjenih proizvajalcev.

V pomoč smo vam pripravili vodnik o tem, kako posodobiti zastarele gonilnike, zato si ga oglejte.

PREBERITE TUDI:

  • Kako: Posodobite grafični gonilnik v sistemu Windows 10
  • 9 najboljših protivirusnih programov s šifriranjem za zaščito vaših podatkov
  • Microsoft Defender ATP je nova Microsoftova varnostna ponudba za več platform
Opozorilo: formatiranje bo izbrisalo vse podatke na tem disku [popravljeno]

Opozorilo: formatiranje bo izbrisalo vse podatke na tem disku [popravljeno]Poškodovan Voznik

Ko ste dobili, ste prišli na pravo mesto Opozorilo: formatiranje bo izbrisalo vse podatke na tem disku.Če vgrajeno orodje za popravilo sistema Windows ne vpliva, bi bilo najbolje uporabiti Ashampoo...

Preberi več
POPRAVEK: Napaka nadzornika PNP voznika za vedno

POPRAVEK: Napaka nadzornika PNP voznika za vednoKode Napak BsodPoškodovan Voznik

Če izvedete posodobitev sistema Windows in računalnik začne prikazovati napake, niste pričakovali. BSoD-ji so najslabši, ker običajno povzročajo izgubo podatkov.Modri ​​zaslon smrti s sporočilom Dr...

Preberi več
Popravek: Kako popraviti napako »Pogon ne more najti zahtevanega sektorja«

Popravek: Kako popraviti napako »Pogon ne more najti zahtevanega sektorja«Sistemske NapakePoškodovan VoznikZunanji Trdi Disk

Zunanji trdi diski so odličen način za razširitev prostora za shranjevanje računalnika, ne da bi se morali ukvarjati s selitvijo podatkov, zato poskrbite, da boste vedno kupovali modeli, ki ponujaj...

Preberi več