E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    当前信息安全问题越来越突出了,自幽灵、熔断漏洞之后,计算机硬件漏洞逐渐成为信息安全研究人员的关注点。 近日一家名为Eclypsium的网络安全研究公司公布了一份报告,称超过20家公司都会收到其发现的名为“螺丝刀”漏洞的影响。


    图片来自Eclypsium

    简要报告中,该公司称驱动程序及固件的不安全问题非常普遍,包括华硕、华擎等主要的BIOS供应商及NVIDIA等的驱动程序中都发现了严重漏洞,而且更严重的是他们发现的易受攻击的驱动程序都经过了微软的认证,因此他们已经邀请微软提供包括将一直的问题驱动列入黑名单等方法防范此类漏洞。

    具体来讲这些漏洞都允许驱动程序充当代理,以执行对硬件资源的高权限访问,例如对处理器和芯片组的I/O空间的读写访问等。这是一种权限提升,因为它可以将攻击者从用户模式(Ring 3)提权至操作系统的内核模式(Ring 0),这样恶意软件就会拥有更多的权限执行。而驱动程序中的漏洞会使恶意软件较为轻松的获取高等级权限。

    作为演示,Eclypsium展示了如Slingshot攻击、LoJax恶意软件等方式攻击驱动或固件。如LoJax恶意软件可向受害设备的固件中安装恶意软件,并在整个操作系统安装过程中持续存在。

    Eclypsium的发现不仅提醒了各硬件厂商需要对固件安全更加重视,而且也说明了即使驱动程序进行了签名也不代表安全。所以为应对这个问题,需要个硬件厂商积极推出更加安全的固件及驱动,同时用户也需要积极升级最新的固件以保证设备不受漏洞影响。

    ×
    热门文章
    1AMD将在RDNA 5上采用全新的架构设计,RDNA 4只是RDNA 3的修正版本
    2铭瑄推出iCraft B760M CROSS二次元主板:周边拉满,带瑷咖Q版形象屏幕显示
    3英特尔提交PCIe设备新驱动:通过控制链路速度来降低PCIe6.0/7.0发热
    4CHERRY推出XTRFY M50无线鼠标:三模连接,带RGB灯效,首发499元
    5高通或今年6月完成第四代骁龙8的设计,目标核心频率提升至4.26GHz
    6Meta创始人称AI GPU供应瓶颈已缓解,不过电力不足将限制算力增长
    7多家芯片设计公司准备进入Windows PC领域,高通并非唯一Arm处理器供应商
    8索尼正在加强PC平台攻势,《战神 : 诸神黄昏》PC版或本月内公布
    9微软或推出新的Game Pass服务等级,原版价格可能上涨
    已有 6 条评论,共 64 人参与。
    登录快速注册 后发表评论
    • 游客  2019-08-12 18:50

      该评论年代久远,荒废失修,暂不可见。

      已有5次举报

      支持(5)  |   反对(6)  |   举报  |   回复

      7#

    • 游客  2019-08-12 16:42

      该评论年代久远,荒废失修,暂不可见。

      支持(3)  |   反对(0)  |   举报  |   回复

      6#

    • 我匿名了  2019-08-12 12:48

      该评论年代久远,荒废失修,暂不可见。

      支持(6)  |   反对(0)  |   举报  |   回复

      4#

    • 超能网友终极杀人王 2019-08-12 12:34    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有8次举报

      支持(0)  |   反对(3)  |   举报  |   回复

      3#

    • 游客  2019-08-12 11:46

      游客

      该评论年代久远,荒废失修,暂不可见。
      2019-08-12 10:42
    • 支持(18)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(4)  |   反对(0)  |   举报  |   回复

      2#

    • 游客  2019-08-12 10:42

      该评论年代久远,荒废失修,暂不可见。

      支持(18)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明