Jump to content



  • gdp77
    gdp77

    Ερευνητές ανακαλύπτουν πάνω από 40 Windows security flaws σε drivers της AMD, NVIDIA, Intel κ.α.

    Ερευνητές από την εταιρεία έρευνας κυβερνοασφάλειας, Eclypsium, δημοσίευσαν εργασία τους με τίτλο "Screwed Drivers". Στη δημοσίευση αυτή γίνεται αναφορά σε ένα σημαντικό σφάλμα σχεδιασμού των drivers 40 περίπου κατασκευαστών, που επιτρέπει σε κακόβουλο λογισμικό να αποκτά προνόμια από το Ring 3 στο Ring 0 (άνευ όρων πρόσβαση στο hardware).

     

    image.png

     

    To αξιοθαύμαστο είναι ότι όλοι αυτοί οι drivers που καθημερινά εγκαθιστούμε στους υπολογιστές μας έχουν την αποδοχή της Microsoft στα πλαίσια του προγράμματος WHQL. Πρόκειται για drivers από εταιρείες όπως οι Intel, AMD, NVIDIA, AMI, Phoenix, ASUS, Toshiba, SuperMicro, GIGABYTE, MSI και  EVGA. Πολλοί από τους προαναφερόμενους κατασκευαστές παράγουν motherboard drivers που επιτρέπουν πρόσβαση στο ring-0 των windows, ώστε να υλοποιήσουν hardware monitoring tools, overclocking applications κ.α.

     

    Οι λεπτομέρειες των σφαλμάτων αυτών δεν αποκαλύφθηκαν για ευνόητους λόγους και οι εκπρόσωποι της εταιρείας δήλωσαν ότι εργάζονται σε συνεργασία με τους κατασκευαστές ώστε να αντιμετωπιστούν τα κενά ασφαλείας με patches και mitigations.

     


    Πηγή
×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.