Атаки шкідливого програмного забезпечення впливають на ПК Windows через несправні драйвери

Атаки шкідливого програмного забезпечення можуть впливати на ПК Windows через несправні драйвери
Зберігайте свій ПК здоровим, оновлюючи драйвериЦей інструмент допоможе вам виявити старі та несправні драйвери та автоматично здійснить пошук хорошої версії. Таким чином, ви будете використовувати всі компоненти вашої системи на повному ходу. Перевірте свої драйвери в 3 простих кроки:
  1. Завантажте DriverFix зараз безкоштовно (безпечне завантаження)
  2. Запустіть програму та натисніть Сканувати значок
  3. Дочекайтеся завершення сканування та почніть встановлювати необхідні драйвери
  • DriverFix було успішно завантажено 0 читачів цього місяця.

Дослідники безпеки виявили нові уразливості у понад 40 драйверах, сертифікованих корпорацією Майкрософт.

Проблема полягає в коді драйвера, який забезпечує зв’язок між ядром ОС та обладнанням, забезпечуючи вищий рівень дозволу, ніж звичайний користувач або адміністратор.

Вразливості драйверів можуть вплинути на мільйони

У списку виробників обладнання потрапляють величезні компанії, такі як Intel, Nvidia, Huawei, Toshiba та Asus. Ось як команда з кібербезпеки в Eclypsium, яка знайшла вразливі місця, опишіть їх:

Усі ці уразливості дозволяють драйверу діяти як проксі-сервер для здійснення надзвичайно привілейованого доступу до апаратних ресурсів, таких як доступ для читання та запису для процесора та простору вводу-виводу чіпсету, Модельні регістри (MSR), Регістри управління (CR), Регістри налагодження (DR), фізична пам’ять та віртуальне ядро пам'яті. Це ескалація привілеїв, оскільки вона може перевести зловмисника з режиму користувача (Кільце 3) в режим ядра ОС (Кільце 0). Поняття захисних кілець викладено на малюнку нижче, де кожному внутрішньому кільцю надається поступово більше привілеїв. Важливо зазначити, що навіть адміністратори працюють за кільцем 3 (і не глибше) разом з іншими користувачами. Доступ до ядра не тільки може надати зловмисникові найбільш привілейований доступ, доступний для операційної системи, він також може надати доступ до апаратного та мікропрограмного інтерфейсів з ще вищими привілеями, такими як системний BIOS прошивка.

40 вразливих вікон для драйверів Це означає, що несправні драйвери можуть дозволити зловмисним програмам отримувати привілеї ядра, впливаючи безпосередньо на прошивку та обладнання. Крім того, перевстановлення ОС не вирішить проблему.

Це випадок з BIOS та прошивку UEFI, яка колись постраждала, не може бути відновлена ​​перевстановленням ОС.

Це впливає на всі версії Windows

Варто зазначити, що це постраждало понад 40 драйверів, і ця проблема стосується всіх версій Windows, а не лише Windows 10.

Корпорація Майкрософт настійно рекомендує своїм клієнтам використовувати Windows Defender Application Control для блокування невідомого програмного забезпечення та ввімкнення цілісності пам'яті для надійних пристроїв у Безпека Windows.

Ось повний список постраждалих продавців:

  • ASRock
  • ASUSTeK Комп’ютер
  • ATI Technologies (AMD)
  • Біостар
  • EVGA
  • Getac
  • GIGABYTE
  • Huawei
  • Insyde
  • Intel
  • Micro-Star International (MSI)
  • NVIDIA
  • Phoenix Technologies
  • Realtek Semiconductor
  • SuperMicro
  • Toshiba

Деякі з них уже застосували виправлення, але інші все ще перебувають під ембарго.

Щоб забезпечити безпеку системи, регулярно перевіряйте застарілі драйвери та встановлюйте найновіші виправлення драйверів від вищезазначених виробників.

Щоб допомогти вам, ми підготували путівник про те, як оновити застарілі драйвери, тому обов’язково перевірте це.

ЧИТАЙТЕ ТАКОЖ:

  • Як: оновити графічний драйвер у Windows 10
  • 9 найкращих антивірусних програм із шифруванням для захисту ваших даних
  • Microsoft Defender ATP - це новий крос-платформний захист від Microsoft
Бачите код помилки драйвера 32? Виправте це в 4 простих кроки

Бачите код помилки драйвера 32? Виправте це в 4 простих крокивиправлення у WindowsПошкоджений водій

Помилка драйвера Код 32 вказує на проблему з основними драйверами системи.Найшвидше, що потрібно зробити - це переконатися, що таке програмне забезпечення є сучасним.Якщо ви сумніваєтесь у вирішенн...

Читати далі
Попередження: Форматування видалить всі дані на цьому диску [Виправлено]

Попередження: Форматування видалить всі дані на цьому диску [Виправлено]Пошкоджений водій

Ви потрапили в потрібне місце, отримавши Попередження: форматування видалить усі дані на цьому диску.Якщо вбудований засіб для відновлення Windows не має різниці, найкращим кроком буде використання...

Читати далі
ВИПРАВЛЕННЯ: Помилка сторожового пса драйвера PNP назавжди

ВИПРАВЛЕННЯ: Помилка сторожового пса драйвера PNP назавждикоди помилок BsodПошкоджений водій

Виконання Windows Update і ПК починає відображати помилки - це не те, що ви очікували. BSoD найгірші, оскільки вони зазвичай спричиняють втрату даних.Синій екран смерті із повідомленням Driver PNP ...

Читати далі