Атаките със злонамерен софтуер, за да повлияят на компютъра на Windows чрез повредени драйвери
Съдържание:
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Изследователите по сигурността откриха нови уязвимости в повече от 40 драйвери, които са сертифицирани от Microsoft.
Проблемът е в кода на драйвера, който позволява комуникация между ядрото на ОС и хардуера, осигурявайки по-високо ниво на разрешение от обикновен потребител или администратор.
Уязвимостите на драйверите могат да засегнат милиони
Списъкът на засегнатите производители на хардуер включва огромни компании като Intel, Nvidia, Huawei, Toshiba и Asus. Ето как екипът на киберсигурността в Eclypsium, който намери уязвимостите, ги описва:
Всички тези уязвимости позволяват на драйвера да действа като прокси, за да осъществява високо привилегирован достъп до хардуерните ресурси, като достъп за четене и запис до входно-изходното пространство на процесор и чипс, специфични за модела регистри (MSR), контролни регистри (CR), отстраняване на грешки Регистри (DR), физическа памет и виртуална памет на ядрото. Това е ескалация на привилегиите, тъй като може да премести нападателя от потребителски режим (Ring 3) в режим на ядрото на OS (Ring 0). Концепцията на защитните пръстени е обобщена на изображението по-долу, където на всеки вътрешен пръстен се предоставя постепенно повече привилегия. Важно е да се отбележи, че дори администраторите работят на Ring 3 (и не по-дълбоко), наред с други потребители. Достъпът до ядрото може не само да даде на атакуващия най-привилегирования достъп до операционната система, но също така може да предостави достъп до хардуерните и фърмуер интерфейси с още по-високи привилегии, като фърмуера на системния BIOS.
Такъв е случаят с фърмуера на BIOS и UEFI, който веднъж засегнат, не може да бъде поправен от преинсталиране на ОС.
Всички версии на Windows са засегнати
Заслужава да се спомене, че бяха засегнати над 40 драйвери и проблемът се отнася за всички версии на Windows, а не само за Windows 10.
Microsoft настоятелно съветва своите клиенти да използват Windows Defender Application Control, за да блокират непознат софтуер и да включат целостта на паметта за способни устройства в Windows Security.
Ето пълния списък на засегнатите доставчици:
- ASRock
- ASUSTeK Computer
- ATI Technologies (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek полупроводник
- Supermicro
- Toshiba
Някои от тях вече разполагат с поправки, но други все още са под ембарго.
За да запазите системата си, не забравяйте редовно да сканирате за остарели драйвери и да инсталирате най-новите корекции на драйвери от гореспоменатите производители.
За да ви помогнем, подготвихме ръководство за това как да актуализирате остарели драйвери, така че не забравяйте да го проверите.
ЧЕТЕТЕ СЪЩО:
- Как да: Актуализирате графичния драйвер на Windows 10
- 9 най-добрият антивирусен софтуер с криптиране, за да защитите вашите данни
- Microsoft Defender ATP е новото предлагане за сигурност на платформата на всички платформи
Fakenet открива какво представлява злонамерен софтуер чрез наблюдение на мрежовия трафик
FakeNet за Windows ви позволява да видите какъв злонамерен софтуер се опитва да прави онлайн. Този инструмент не е като всеки друг инструмент за улавяне на пакети там: FakeNet всъщност пренасочва интернет трафика и го обработва локално. С други думи, ако забележите, че злонамерен софтуер се опитва да изтегли друг заразен файл от интернет, това НЯМА ...
Пиратският софтуер със злонамерен софтуер струва на бизнеса 500 милиарда долара през 2014 г.
Продавачите на софтуер губят милиарди долари всяка година заради пиратството, но потребителите на пиратски софтуер също са сериозно засегнати, тъй като продуктите, които използват, могат лесно да бъдат заразени със злонамерен софтуер. Ново проучване хвърля малко светлина върху това колко ще струва тази година борбата с този вид зловреден софтуер. Microsoft продължава да се опитва да ...
Защитете компютъра си от откупи и злонамерен софтуер с новия контролиран достъп на папката на Windows защитник
Контролираният достъп до папки е предстояща функция на Windows Defender. Новата функция ще позволи на потребителите на Windows да определят папки и файлове за безопасно съхраняване.