Serangan perisian hasad untuk menjejaskan PC windows melalui pemandu yang rosak
Isi kandungan:
Video: NoEscape.exe: There Is No Escape (Creepypasta Trojan) 2024
Penyelidik keselamatan mendapati kelemahan baru di lebih daripada 40 pemacu yang telah disahkan oleh Microsoft.
Masalahnya adalah dalam kod pemacu yang membolehkan komunikasi antara kernel OS dan perkakasan, memberikan tahap kebenaran yang lebih tinggi daripada pengguna biasa atau pentadbir.
Kelemahan pemandu boleh menjejaskan berjuta-juta
Senarai pengeluar perkakasan yang terjejas termasuk syarikat besar seperti Intel, Nvidia, Huawei, Toshiba, dan Asus. Begini bagaimana pasukan cybersecurity di Eclypsium, yang mendapati kelemahan, menerangkannya:
Semua kelemahan ini membolehkan pemandu bertindak sebagai proksi untuk melakukan akses yang sangat istimewa ke sumber perkakasan, seperti membaca dan menulis akses kepada ruang prosesor dan chipset I / O, Model Pendaftaran Khusus (MSR), Pendaftaran Kawalan (CR), Debug Daftar (DR), memori fizikal dan memori maya kernel. Ini adalah peningkatan keistimewaan kerana ia boleh memindahkan penyerang dari mod pengguna (Ring 3) ke mod kernel OS (Ring 0). Konsep cincin perlindungan diringkaskan dalam imej di bawah, di mana setiap cincin masuk diberikan lebih banyak keistimewaan. Adalah penting untuk diperhatikan bahawa walaupun Pentadbir beroperasi di Ring 3 (dan tidak lebih mendalam), bersama pengguna lain. Akses kepada kernel bukan sahaja dapat memberi penyerang akses yang paling istimewa untuk sistem pengendalian, tetapi juga memberikan akses kepada perkakasan dan antaramuka firmware dengan keistimewaan yang lebih tinggi seperti firmware BIOS sistem.
Inilah masalah dengan firmware BIOS dan UEFI yang pernah terpengaruh, tidak dapat diperbaiki oleh pemasangan semula OS.
Semua versi Windows terjejas
Perlu dinyatakan bahawa lebih daripada 40 pemandu terjejas, dan isu ini berlaku untuk semua versi Windows, bukan hanya Windows 10.
Microsoft amat menasihati pelanggannya untuk menggunakan Kawalan Aplikasi Defender Windows untuk menghalang perisian yang tidak diketahui dan untuk menghidupkan integriti memori untuk peranti yang mampu di Windows Security.
Berikut senarai penuh vendor yang terjejas:
- ASRock
- ASUSTeK Computer
- ATI Technologies (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Semiconductor
- SuperMicro
- Toshiba
Ada di antara mereka yang telah melakukan perbaikan, tetapi yang lain masih dalam keadaan embargo.
Untuk memastikan sistem anda selamat, pastikan anda mengimbas secara kerap untuk pemandu yang sudah ketinggalan zaman dan memasang pembaikan pemandu terkini dari pengeluar yang disebutkan di atas.
Untuk membantu anda, kami telah menyediakan panduan tentang cara mengemas kini pemandu yang sudah lapuk, jadi pastikan anda menyemaknya.
BACA JUGA:
- Cara: Kemaskini pemandu grafik pada Windows 10
- 9 perisian antivirus terbaik dengan penyulitan untuk menjamin data anda
- Microsoft Defender ATP adalah tawaran keselamatan lintas-platform baru dari Microsoft
Microsoft mengalih keluar 88% botnet tembikar, perisian hasad yang menjejaskan lebih daripada 5 juta orang
Minggu ini kita telah melihat Microsoft melaporkan pemudahan operasi botnet Citadel. Bagi mereka yang tidak dikenali dengan perkara itu, gergasi teknologi melancarkan kempen agresif bersama pemimpin industri perkhidmatan kewangan, rakan industri teknologi dan FBI itu sendiri untuk mengambil botnet Citadel. Apa itu botnet Citadel, anda mungkin tertanya-tanya? ...
Minecraft dihantui oleh perisian hasad yang menyebar melalui kulit permainan
Lebih daripada 50k pemain Minecraft baru-baru ini terjejas dengan malware yang direka untuk memformat cakera keras mereka dan memadam program sistem dan data sandaran, menurut Avast Inc. Minecraft adalah salah satu permainan kotak pasir yang popular di dunia dengan lebih daripada 144 juta salinan terjual sejak penubuhannya pada tahun 2009. Walau bagaimanapun, Microsoft membeli kedua-dua Minecraft ...
Perisian yang dirakam dengan perisian hasad untuk perniagaan bernilai $ 500 bilion pada tahun 2014
Pembekal perisian kehilangan berbilion ringgit setiap tahun kerana cetak rompak, tetapi pengguna perisian cetak rompak juga terjejas teruk, kerana produk yang mereka gunakan dengan mudah boleh dijangkiti dengan malware. Satu kajian baru memberikan sedikit gambaran tentang berapa banyak kos yang akan dikenakan pada tahun ini untuk melawan malware seperti ini. Microsoft terus cuba ...