Сегодня 01 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимости в 34 драйверах Windows позволяют получить полный контроль над системой

Такахиро Хаурияма (Takahiro Hauryama), исследователь в сфере информационной безопасности из VMware Carbon Black, обнаружил и задокументировал 34 уязвимости в драйверах Windows Driver Model (WDM) и Windows Driver Frameworks (WDF) для устаревших устройств. Некоторые из уязвимых драйверов затрагивают продукты AMD, Intel, NVIDIA, Dell и Phoenix Technologies.

 Источник изображения: Shutterstock

Источник изображения: Shutterstock

Согласно имеющимся данным, исследователь обнаружил уязвимости, использование которых может дать злоумышленникам возможность взять под полный контроль атакуемую систему. Он создал PoC-эксплойты для некоторых уязвимостей, чтобы продемонстрировать, как они могут использоваться для модификации BIOS или повышения уровня прав в системе.

Отмечается, что у некоторых уязвимых драйверов истёк срок действия подписей, но в списке присутствуют драйверы и с действующими подписями. Более детальную информацию касательно проделанной исследователем работы и скрипт IDAPython, используемый для автоматизации поиска уязвимых драйверов, можно найти в блоге разработчиков VMware.

Также известно, что исследователь уведомил об обнаруженных уязвимостях вендоров, чьи продукты затрагивает данная проблема. Хотя с тех пор прошло несколько месяцев, только AMD и Phoenix Technologies выпустили патчи для выявленных уязвимостей в двух драйверах с действующими подписями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Владелец Ticketmaster подтвердил утечку данных 560 млн пользователей спустя 11 дней 4 ч.
В Telegram добавили сообщения с анимированными эффектами, глобальные хештеги и другие нововведения 4 ч.
Anthropic позволит создавать персональных помощников на базе ИИ-чат-бота Claude 6 ч.
ElevenLabs запустила ИИ-генератор звуковых эффектов по текстовому описанию 6 ч.
Новая статья: Songs of Conquest — песнь величия. Рецензия 18 ч.
В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom — с перестрелками и умными врагами в духе F.E.A.R. 20 ч.
Warhorse официально подтвердила перевод на русский язык в Kingdom Come: Deliverance 2 21 ч.
Perplexity AI превратит поисковую выдачу в веб-страницу, которой удобно делиться с другими 21 ч.
Google добавила редактирование RCS-сообщений и другие полезные функции в Android 22 ч.
Эндгейм подкрался незаметно: авторы перспективного «дьяблоида» Wolcen: Lords of Mayhem решили забросить разработку всего через четыре года после релиза 22 ч.
Выставка Computex 2024 откроется 4 июня, но презентации AMD, Intel и Nvidia пройдут раньше 4 мин.
iPhone 5s официально устарел, а iPod touch 6 стал винтажным 23 мин.
Наелся завтраками: японский миллиардер отменил круиз вокруг Луны на корабле Starship 30 мин.
Vivo оккупировала значительную часть майского рейтинга производительности AnTuTu 2 ч.
Игровой монитор Xiaomi G Pro 27i на панели Mini LED с 1152 зонами затенения выйдет на мировой рынок 2 ч.
Starlink хочет открыть для пользователей спутниковую сотовую связь уже осенью 3 ч.
Новые спутники Starlink могут уничтожить радиоастрономию на Земле, предупреждают учёные 6 ч.
Корейский профсоюз Samsung объявил забастовку, но на производство и поставки памяти это не повлияет 6 ч.
Последний «дружественный» поставщик VSAT-оборудования Gilat Satellite Networks приостановил работу в РФ 6 ч.
Samsung проиграла Huawei и больше не первая по продажам складных смартфонов в мире 6 ч.