逾40款硬體驅動程式含有Windows漏洞 - 3C
By Genevieve
at 2019-08-12T20:58
at 2019-08-12T20:58
Table of Contents
逾40款硬體驅動程式漏洞可讓駭客在Windows核心執行惡意程式,Intel、Nvidia及多家臺
灣廠商上榜
文/林妍溱 | 2019-08-12發表
安全廠商Eclypsium上周在駭客技術年會Black Hat USA上公布研究,20多家硬體廠商的40
多款驅動程式有權限升級漏洞,可能導致攻擊者在Windows核心執行惡意程式。英特爾、
Nvidia和多家臺灣硬體廠商上榜,不過他們也都完成並釋出修補程式。
作業系統核心為和硬體通訊,需要以核心模式的驅動程式作為中介,在Windows環境下,
是使用核心模式驅動程式框架(Kernel Mode Driver Framework,KMDF)。這些驅動程式
可以控制Windows電腦大大小小的動作,小至CPU風扇轉速、主機板LED燈的顏色、大至
BIOS更新、刷機等。驅動程式也擁有較一般使用者更高權限,也能在更底層作業而不受作
業系統管轄。
為了防止攻擊者濫用此類權限,微軟也設計了多種機制,像是WHQL(Windows Hardware
Quality Lab)認證、程式簽章、延伸驗證(extended validation,EV)程式碼簽章等,
來防止非法、惡意驅動程式載入Windows核心。
但研究人員發現,多款經簽章的驅動程式存在安全漏洞,可被當作代理伺服器以便讀寫重
要的硬體資源,像是核心記憶體、內部CPU組態暫存器(registers)、PCI介面裝置等等
,使這些合法驅動程式反而被攻擊者用來繞過甚至關閉Windows安全機制,進而執行任意
程式碼。
Eclypsium 首席研究分析師Mickey Shkatov指出,這些漏洞其實是出在驅動程式編寫實務
上未考量安全性所致。程式人員並未限制驅動程式可執行的任務類別,而是為了應用開發
的方便而設計得很彈性,讓使用者空間(userspace)中的低權限app,得以在Windows 核
心執行程式碼。所有近代的Windows作業系統都受到此漏洞影響。
研究人員發現,有20多家硬體廠商、超過40款驅動程式存在上述漏洞,經過安全廠商通報
已完成修補者包括,華碩(ASUSTEK)、ATI、技嘉(Gigabyte)、華為、英特爾、微星(
MSI)、nVidia、Phoenix、瑞昱(Realtek)、超微(SuperMicro)、東芝、AMI、華擎(
ASRock)、映泰(Biostar)、艾微克(EVGA)、神基(Getac)、系微(Insyde)等,他
們有的是直接發布給終端用戶,有的則是發佈給OEM客戶。但仍然有部份廠商需要更多時
間才能完成修補。
研究人員計畫之後要把受影響的驅動程式完整名單,公布在GitHub上。
https://ithome.com.tw/news/132355
723.1415926:有漏洞算圓周率才比較快
--
--
灣廠商上榜
文/林妍溱 | 2019-08-12發表
安全廠商Eclypsium上周在駭客技術年會Black Hat USA上公布研究,20多家硬體廠商的40
多款驅動程式有權限升級漏洞,可能導致攻擊者在Windows核心執行惡意程式。英特爾、
Nvidia和多家臺灣硬體廠商上榜,不過他們也都完成並釋出修補程式。
作業系統核心為和硬體通訊,需要以核心模式的驅動程式作為中介,在Windows環境下,
是使用核心模式驅動程式框架(Kernel Mode Driver Framework,KMDF)。這些驅動程式
可以控制Windows電腦大大小小的動作,小至CPU風扇轉速、主機板LED燈的顏色、大至
BIOS更新、刷機等。驅動程式也擁有較一般使用者更高權限,也能在更底層作業而不受作
業系統管轄。
為了防止攻擊者濫用此類權限,微軟也設計了多種機制,像是WHQL(Windows Hardware
Quality Lab)認證、程式簽章、延伸驗證(extended validation,EV)程式碼簽章等,
來防止非法、惡意驅動程式載入Windows核心。
但研究人員發現,多款經簽章的驅動程式存在安全漏洞,可被當作代理伺服器以便讀寫重
要的硬體資源,像是核心記憶體、內部CPU組態暫存器(registers)、PCI介面裝置等等
,使這些合法驅動程式反而被攻擊者用來繞過甚至關閉Windows安全機制,進而執行任意
程式碼。
Eclypsium 首席研究分析師Mickey Shkatov指出,這些漏洞其實是出在驅動程式編寫實務
上未考量安全性所致。程式人員並未限制驅動程式可執行的任務類別,而是為了應用開發
的方便而設計得很彈性,讓使用者空間(userspace)中的低權限app,得以在Windows 核
心執行程式碼。所有近代的Windows作業系統都受到此漏洞影響。
研究人員發現,有20多家硬體廠商、超過40款驅動程式存在上述漏洞,經過安全廠商通報
已完成修補者包括,華碩(ASUSTEK)、ATI、技嘉(Gigabyte)、華為、英特爾、微星(
MSI)、nVidia、Phoenix、瑞昱(Realtek)、超微(SuperMicro)、東芝、AMI、華擎(
ASRock)、映泰(Biostar)、艾微克(EVGA)、神基(Getac)、系微(Insyde)等,他
們有的是直接發布給終端用戶,有的則是發佈給OEM客戶。但仍然有部份廠商需要更多時
間才能完成修補。
研究人員計畫之後要把受影響的驅動程式完整名單,公布在GitHub上。
https://ithome.com.tw/news/132355
723.1415926:有漏洞算圓周率才比較快
--
推 FrostGZ : 崩 08/10 22:22
推 pokemon1318 : 不 08/10 22:22
推 a123453906 : 應 08/10 22:23
推 c52chungyuny: 求你們停了好嗎 08/10 22:24
--
Tags:
3C
All Comments
By Ula
at 2019-08-15T06:28
at 2019-08-15T06:28
By Puput
at 2019-08-17T08:05
at 2019-08-17T08:05
By Skylar DavisLinda
at 2019-08-21T14:12
at 2019-08-21T14:12
By Mia
at 2019-08-25T15:15
at 2019-08-25T15:15
By Gilbert
at 2019-08-28T16:10
at 2019-08-28T16:10
By Dorothy
at 2019-08-29T22:52
at 2019-08-29T22:52
By Connor
at 2019-09-02T07:22
at 2019-09-02T07:22
By Leila
at 2019-09-04T08:06
at 2019-09-04T08:06
By Hamiltion
at 2019-09-05T13:30
at 2019-09-05T13:30
By Iris
at 2019-09-07T09:13
at 2019-09-07T09:13
By Xanthe
at 2019-09-08T01:24
at 2019-09-08T01:24
By Lucy
at 2019-09-08T15:24
at 2019-09-08T15:24
By Agatha
at 2019-09-13T14:49
at 2019-09-13T14:49
By Madame
at 2019-09-15T02:16
at 2019-09-15T02:16
By Edwina
at 2019-09-16T09:53
at 2019-09-16T09:53
By Daniel
at 2019-09-20T06:13
at 2019-09-20T06:13
By Tristan Cohan
at 2019-09-20T22:37
at 2019-09-20T22:37
By Charlotte
at 2019-09-25T07:05
at 2019-09-25T07:05
By Olive
at 2019-09-25T14:07
at 2019-09-25T14:07
By George
at 2019-09-29T09:26
at 2019-09-29T09:26
Related Posts
噪音小有RGB壓制力不錯的風扇
By Mia
at 2019-08-12T20:56
at 2019-08-12T20:56
i9-9900K GA-Z390
By Andy
at 2019-08-12T20:41
at 2019-08-12T20:41
請推薦140mm以下的ATX PSU
By Adele
at 2019-08-12T19:37
at 2019-08-12T19:37
15K ITX小機殼上網影音主機
By Emily
at 2019-08-12T19:25
at 2019-08-12T19:25
現在哪一款gtx 1660有dvi-d插頭?
By Jake
at 2019-08-12T18:46
at 2019-08-12T18:46