Các cuộc tấn công phần mềm độc hại ảnh hưởng đến máy tính windows thông qua trình điều khiển bị lỗi
Mục lục:
- Các lỗ hổng trình điều khiển có thể ảnh hưởng đến hàng triệu
- Tất cả các phiên bản Windows đều bị ảnh hưởng
Video: Ngà nh son phấn cho Äà n ông bùng ná» á» Trung Quá»c 2024
Các nhà nghiên cứu bảo mật đã tìm thấy lỗ hổng mới trong hơn 40 trình điều khiển đã được chứng nhận bởi Microsoft.
Vấn đề nằm ở mã trình điều khiển cho phép giao tiếp giữa nhân hệ điều hành và phần cứng, cung cấp mức cấp phép cao hơn so với người dùng thông thường hoặc quản trị viên.
Các lỗ hổng trình điều khiển có thể ảnh hưởng đến hàng triệu
Danh sách các nhà sản xuất phần cứng bị ảnh hưởng bao gồm các công ty lớn như Intel, Nvidia, Huawei, Toshiba và Asus. Dưới đây là cách nhóm an ninh mạng tại Eclypsium, người tìm thấy các lỗ hổng, mô tả chúng:
Tất cả các lỗ hổng này cho phép trình điều khiển hoạt động như một proxy để thực hiện quyền truy cập đặc quyền cao vào tài nguyên phần cứng, chẳng hạn như truy cập đọc và ghi vào không gian I / O của bộ xử lý và bộ xử lý (MSR), Trình đăng ký điều khiển (CR), Trình gỡ lỗi Thanh ghi (DR), bộ nhớ vật lý và bộ nhớ ảo kernel. Đây là một sự leo thang đặc quyền vì nó có thể di chuyển kẻ tấn công từ chế độ người dùng (Ring 3) sang chế độ kernel OS (Ring 0). Khái niệm về vòng bảo vệ được tóm tắt trong hình ảnh dưới đây, trong đó mỗi vòng vào bên trong được cấp dần dần nhiều đặc quyền hơn. Điều quan trọng cần lưu ý là ngay cả Quản trị viên cũng hoạt động tại Vòng 3 (và không sâu hơn), cùng với những người dùng khác. Truy cập vào kernel không chỉ có thể cung cấp cho kẻ tấn công quyền truy cập đặc quyền nhất có sẵn vào hệ điều hành, nó còn có thể cấp quyền truy cập vào các giao diện phần cứng và phần sụn với các đặc quyền cao hơn như phần sụn BIOS hệ thống.
Đây là trường hợp với phần sụn BIOS và UEFI một khi đã bị ảnh hưởng, không thể sửa chữa bằng cách cài đặt lại hệ điều hành.
Tất cả các phiên bản Windows đều bị ảnh hưởng
Điều đáng nói là hơn 40 trình điều khiển đã bị ảnh hưởng và vấn đề này áp dụng cho tất cả các phiên bản Windows, không chỉ Windows 10.
Microsoft đang khuyến cáo khách hàng của mình sử dụng Windows Defender Application Control để chặn phần mềm không xác định và bật tính toàn vẹn bộ nhớ cho các thiết bị có khả năng trong Windows Security.
Dưới đây là danh sách đầy đủ các nhà cung cấp bị ảnh hưởng:
- HỎI
- Máy tính ASUSTeK
- Công nghệ ATI (AMD)
- Sinh học
- EVGA
- Getac
- GÓI
- Huawei
- Xưởng
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Công nghệ Phượng Hoàng
- Bán dẫn Realtek
- SuperMicro
- Toshiba
Một số trong số họ đã triển khai các bản sửa lỗi, nhưng một số khác vẫn đang bị cấm vận.
Để giữ cho hệ thống của bạn an toàn, hãy đảm bảo thường xuyên quét các trình điều khiển lỗi thời và cài đặt các bản sửa lỗi trình điều khiển mới nhất từ các nhà sản xuất nói trên.
Để giúp bạn, chúng tôi đã chuẩn bị một hướng dẫn về cách cập nhật trình điều khiển lỗi thời, vì vậy hãy chắc chắn kiểm tra nó.
ĐỌC C: NG:
- Cách: Cập nhật trình điều khiển đồ họa trên Windows 10
- 9 phần mềm chống vi-rút tốt nhất với mã hóa để bảo mật dữ liệu của bạn
- Microsoft Defender ATP là sản phẩm bảo mật đa nền tảng mới của Microsoft
Các cuộc tấn công phần mềm độc hại / phần mềm quảng cáo trên Facebook messenger ảnh hưởng đến hàng ngàn chiếc
Một làn sóng tấn công phần mềm độc hại hiện đang lan rộng thông qua Facebook Messenger phục vụ phần mềm độc hại / phần mềm quảng cáo đa nền tảng. Những kẻ tấn công đang sử dụng rất nhiều tên miền để ngăn chặn theo dõi. Các nghiên cứu liên quan đến mã vẫn đang tiếp tục. Cơ chế phát tán phần mềm độc hại của Facebook Cơ chế phát tán mã gốc là Facebook Messenger, nhưng cách thức phát tán vẫn chưa được biết. Giáo dục
Loại bỏ phần mềm độc hại với công cụ loại bỏ phần mềm độc hại malwarebytes cho windows 10
Nếu bạn cài đặt các ứng dụng của bên thứ ba miễn phí từ internet, thì rất có khả năng bạn sẽ nhận được một số phần mềm rác bên trong máy tính của mình mà không hề hay biết. Đôi khi, khá khó để tìm và gỡ cài đặt các ứng dụng, phần mềm quảng cáo hoặc thanh công cụ trình duyệt không mong muốn này, đó là lý do tại sao hôm nay chúng ta sẽ nói về Malwarebytes.
Các cửa sổ lỗi thời và các phiên bản tức là vẫn được nhiều công ty sử dụng, khiến các cuộc tấn công phần mềm độc hại sắp xảy ra
Trong một bài viết gần đây, chúng tôi đã thông báo cho bạn rằng khủng long Windows XP còn sống và đang đá, được điều hành bởi gần 11% máy tính của thế giới. Điều tương tự cũng hợp lệ đối với người anh em của nó, Internet Explorer. Tệ hơn nữa, theo một nghiên cứu gần đây của Duo Security, 25% các công ty đang sử dụng các phiên bản IE lỗi thời, phơi bày trước các mối đe dọa phần mềm độc hại lớn. Bộ đôi