Ļaunprātīgas programmatūras uzbrukumi, kas ietekmē Windows datoru, izmantojot kļūdainus draiverus
Satura rādītājs:
Video: How To Stop Windows 10 Automatic Update In 2020 || PC Me Windows Update Disable Kaise Kare 2024
Drošības pētnieki vairāk nekā 40 Microsoft sertificētos draiveros atrada jaunas ievainojamības.
Problēma ir draivera kodā, kas nodrošina saziņu starp OS kodolu un aparatūru, nodrošinot augstāku atļauju līmeni nekā parastam lietotājam vai administratoram.
Vadītāja ievainojamība varētu ietekmēt miljonus
Ietekmēto aparatūras ražotāju sarakstā ir tādi milzīgi uzņēmumi kā Intel, Nvidia, Huawei, Toshiba un Asus. Lūk, kā Eclypsium kiberdrošības komanda, kas atklāja ievainojamības, tos raksturo:
Visas šīs ievainojamības ļauj vadītājam darboties kā starpniekserveris, lai veiktu īpaši priviliģētu piekļuvi aparatūras resursiem, piemēram, lasīšanas un rakstīšanas piekļuvei procesora un mikroshēmojuma I / O telpai, modeļa specifiskajiem reģistriem (MSR), vadības reģistriem (CR), atkļūdošanai. Reģistrē (DR), fizisko atmiņu un kodola virtuālo atmiņu. Šī ir privilēģiju eskalācija, jo tā var pārvietot uzbrucēju no lietotāja režīma (3. gredzens) uz OS kodola režīmu (0. gredzens). Aizsardzības gredzenu jēdziens ir apkopots zemāk redzamajā attēlā, kur katram iekšējam gredzenam tiek piešķirtas pakāpeniski vairāk privilēģiju. Ir svarīgi atzīmēt, ka pat administratori darbojas 3. ringā (un ne dziļāk) līdzās citiem lietotājiem. Piekļuve kodolam var ne tikai dot uzbrucējam vispiemērotāko piekļuvi operētājsistēmai, tā var arī piešķirt piekļuvi aparatūras un programmaparatūras saskarnēm ar vēl augstākām privilēģijām, piemēram, sistēmas BIOS programmaparatūru.
Tas attiecas uz BIOS un UEFI programmaparatūru, kuras reiz ietekmējušas, to nevar labot ar OS atkārtotu instalēšanu.
Tiek ietekmētas visas Windows versijas
Ir vērts pieminēt, ka tika ietekmēti vairāk nekā 40 draiveri, un problēma attiecas uz visām Windows versijām, ne tikai uz Windows 10.
Microsoft stingri iesaka saviem klientiem izmantot Windows Defender lietojumprogrammu vadību, lai bloķētu nezināmu programmatūru un ieslēgtu atmiņā integritāti spējīgām ierīcēm Windows drošībā.
Šeit ir pilns skarto pārdevēju saraksts:
- ASRock
- ASUSTeK dators
- ATI tehnoloģijas (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insīds
- Intel
- Starptautiskā mikrozvaigžņu (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek pusvadītājs
- SuperMicro
- Toshiba
Daži no viņiem jau ir ieviesuši labojumus, bet citi joprojām tiek pakļauti embargo.
Lai jūsu sistēma būtu droša, noteikti meklējiet novecojušus draiverus un instalējiet jaunākos draiveru labojumus no iepriekšminētajiem ražotājiem.
Lai palīdzētu jums, mēs esam sagatavojuši rokasgrāmatu par novecojušu draiveru atjaunināšanu, tāpēc noteikti izlasiet to.
LASĪT ARĪ:
- Kā: Atjaunināt grafikas draiveri operētājsistēmā Windows 10
- 9 labākā pretvīrusu programmatūra ar šifrēšanu, lai nodrošinātu jūsu datus
- Microsoft Defender ATP ir jaunais starpplatformu drošības piedāvājums no Microsoft
Uzmanies: 2018. gadā pastiprināsies šifrēšanas ļaunprātīgas programmatūras uzbrukumi
Blokķēdes tehnoloģija attīstās ātrāk, nekā gaidīts, un, pieaugot kriptovalūtu popularitātei, ar tām saistītie draudi ir arī brīvi. Tā rezultātā šifrēta ļaundabīgā programmatūra ir 2018. gada lielākais drauds, liecina jaunākie ziņojumi. Uzbrukumi ir pārsnieguši uzbrukumus, kas saistīti ar rensomware 2018. gada 1. ceturksni.
Facebook kurjera ļaunprātīgas programmatūras / reklāmprogrammatūru uzbrukumi ietekmē tūkstošiem gab
Pašlaik izplatās ļaunprātīgas programmatūras uzbrukumu vilnis, izmantojot Facebook Messenger, kas piedāvā vairāku platformu ļaunprātīgu programmatūru / reklāmprogrammatūru. Uzbrucēji izmanto daudz domēnu, lai novērstu izsekošanu. Pētījumi par kodu joprojām turpinās. Facebook ļaunprātīgas programmatūras izplatīšanas mehānisms Sākotnējais koda izplatīšanas mehānisms ir Facebook Messenger, taču tā izplatības veids joprojām nav zināms. …
Aizsargājiet datoru no izpirktās programmatūras un ļaunprātīgas programmatūras, izmantojot piekļuvi Windows Defender jaunajai kontrolētajai mapei
Piekļuve kontrolētajai mapei ir gaidāma Windows Defender funkcija. Jaunā funkcija ļaus Windows lietotājiem norādīt mapes un failus drošai glabāšanai.