微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊

2022年10月17日08:06:06 科技 1263

援引 Ars Technica 報道,微軟近三年來始終無法正確保護 Windows PC 免受惡意驅動程序的侵害。儘管微軟表示其 Windows Update 根據設備的不同將新的惡意驅動程序添加到已下載的阻止列表中,但這些列表並未奏效。

微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊 - 天天要聞

由於設備方面的差距讓用戶非常容易受到「帶上自己脆弱的驅動」(bring your own vulnerable driver,BYOVD)攻擊。

驅動程序是計算機操作系統用來與外部設備和硬體(例如印表機、顯卡或網路攝像頭)通信的文件。由於驅動程序可以訪問設備操作系統或內核的核心,因此微軟要求所有驅動程序都經過數字簽名,以證明它們可以安全使用。但是,如果現有的數字簽名驅動程序存在安全漏洞,黑客可以利用此漏洞直接訪問。

目前已經有證據表明黑客利用這種方式發起攻擊。8 月,黑客對用於超頻的實用程序 MSIAfterBurner 下手,在這個存在缺陷的驅動程序上安裝了 BlackByte 勒索軟體。近期另一件此類事件是網路犯罪分子利用遊戲 Genshin Impact 的反作弊驅動程序中的漏洞。

朝鮮黑客組織 Lazarus 於 2021 年對荷蘭的一名航空航天僱員和比利時的一名政治記者發動了 BYOVD 攻擊,但安全公司 ESET 直到上個月底才曝光。

正如 Ars Technica 所指出的,微軟使用了一種稱為虛擬機管理程序保護代碼完整性 (HVCI) 的東西,它應該可以防止惡意驅動程序,該公司表示,某些 Windows設備默認啟用該驅動程序。

然而,Ars Technica 和網路安全公司 Analygence 的高級漏洞分析師 Will Dormann 都發現,此功能無法為惡意驅動程序提供足夠的保護。

在 9 月發布到 Twitter 的帖子中,Dormann 解釋說,他能夠在支持 HVCI 的設備上成功下載惡意驅動程序,即使該驅動程序在微軟的阻止列表中。

他後來發現,微軟的黑名單自 2019 年以來就沒有更新過,而且微軟的攻擊面減少 (ASR) 功能也無法抵禦惡意驅動程序。這意味著任何啟用了 HVCI 的設備在大約三年內都沒有受到不良驅動程序的保護。

微軟於本月初修復了這個問題。微軟項目經理 Jeffery Sutherland 在回復 Dormann 的推文時說:「我們已經更新了在線文檔並添加了一個下載,其中包含直接應用安裝包版本的說明。我們還在解決我們的服務流程中的問題,這些問題導致設備無法接收政策更新」。

微軟發言人表示:「易受攻擊的驅動程序列表會定期更新,但我們收到的反饋是操作系統版本之間的同步存在差距。我們已更正此問題,並將在即將到來的和未來的 Windows 更新中提供服務。文檔頁面將隨著新更新的發布而更新」。

科技分類資訊推薦

風暴眼中的充電寶 - 天天要聞

風暴眼中的充電寶

【大河財立方 記者 丁洋濤】本應解決手機電池續航焦慮的充電寶,卻給用戶帶來了新的安全焦慮。 6月26日,民航局發布緊急通知,自6月28日起禁止旅客攜帶沒有3C標識、3C標識不清晰、被召回型號或批次的充電寶乘坐境內航班。新規發布後,安檢人員對充電寶的檢查變得極為嚴格。 從6月23日起,諸如順豐、京東、菜鳥、極兔、中國...
全國首個藥品研發中試共保體於光谷揭牌成立 - 天天要聞

全國首個藥品研發中試共保體於光谷揭牌成立

6月27日,全國首個聚焦藥品研發中試環節的保險產品暨共保體在武漢光谷發布,為生物醫藥產業創新發展注入強勁動能。 創新葯研發具有周期漫長、資金投入巨大、風險極高的特性,長期以來,市場始終缺乏針對藥品研發環節費用損失痛點的風險保障產品。此次中國人壽財險湖北省分公司推出全國首創的「葯研保」綜合保險,並聯合多家...
新規首日,杭州機場收到一筐廢棄充電寶!帶不上飛機可以快遞嗎? - 天天要聞

新規首日,杭州機場收到一筐廢棄充電寶!帶不上飛機可以快遞嗎?

點擊上圖查看詳情今起,杭州機場禁止旅客攜帶沒有3C標識、3C標識不清晰、已被召回型號或批次的充電寶乘坐境內航班。6月28日一早,杭州機場在安檢前設置了充電寶「核驗處置點」,方便旅客提前檢驗。對於合規充電寶,將會粘貼綠色標記。這樣旅客過安檢時,出示帶標記充電寶,安檢員查驗更快,方便旅客快速過檢。對合規充電寶...
訂單激增致發貨延遲?泡泡瑪特公告致歉 - 天天要聞

訂單激增致發貨延遲?泡泡瑪特公告致歉

近日,在社交平台上有消費者表示,此前在泡泡瑪特官方渠道購買的潮玩產品,未能如訂單所顯示的最晚發貨時間進行發貨。 在泡泡瑪特官方抽盒機小程序直播間中,亦有網友留言表示,希望直播間主播幫忙跟進延遲發貨等情況。直播間主播以直播間為售前部門為由,建議網友諮詢售後客服解決。但網友表示,售後客服並未能很好地解決...
8000mAh超大電池新機曝光丨YU7鎖單破24萬台 - 天天要聞

8000mAh超大電池新機曝光丨YU7鎖單破24萬台

從去年到現在,得益於硅碳負極技術的大量應用,手機的電池容量也迎來了跨越式升級。前兩年5000mAh還能叫大電池,現在中端機5500mAh都不好意思拿出手了。比如最近發布的不少中端機,已經開始普及7000mAh+,即便是內部寸土寸金的影像超大杯,也都已經來到了6000mAh級別,配合3nm/4nm旗艦Soc,綜合的續航改善還是挺明顯。當然...