微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊

2022年10月17日08:06:06 科技 1263

援引 Ars Technica 報道,微軟近三年來始終無法正確保護 Windows PC 免受惡意驅動程序的侵害。儘管微軟表示其 Windows Update 根據設備的不同將新的惡意驅動程序添加到已下載的阻止列表中,但這些列表並未奏效。

微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟體攻擊 - 天天要聞

由於設備方面的差距讓用戶非常容易受到「帶上自己脆弱的驅動」(bring your own vulnerable driver,BYOVD)攻擊。

驅動程序是計算機操作系統用來與外部設備和硬體(例如印表機、顯卡或網路攝像頭)通信的文件。由於驅動程序可以訪問設備操作系統或內核的核心,因此微軟要求所有驅動程序都經過數字簽名,以證明它們可以安全使用。但是,如果現有的數字簽名驅動程序存在安全漏洞,黑客可以利用此漏洞直接訪問。

目前已經有證據表明黑客利用這種方式發起攻擊。8 月,黑客對用於超頻的實用程序 MSIAfterBurner 下手,在這個存在缺陷的驅動程序上安裝了 BlackByte 勒索軟體。近期另一件此類事件是網路犯罪分子利用遊戲 Genshin Impact 的反作弊驅動程序中的漏洞。

朝鮮黑客組織 Lazarus 於 2021 年對荷蘭的一名航空航天僱員和比利時的一名政治記者發動了 BYOVD 攻擊,但安全公司 ESET 直到上個月底才曝光。

正如 Ars Technica 所指出的,微軟使用了一種稱為虛擬機管理程序保護代碼完整性 (HVCI) 的東西,它應該可以防止惡意驅動程序,該公司表示,某些 Windows設備默認啟用該驅動程序。

然而,Ars Technica 和網路安全公司 Analygence 的高級漏洞分析師 Will Dormann 都發現,此功能無法為惡意驅動程序提供足夠的保護。

在 9 月發布到 Twitter 的帖子中,Dormann 解釋說,他能夠在支持 HVCI 的設備上成功下載惡意驅動程序,即使該驅動程序在微軟的阻止列表中。

他後來發現,微軟的黑名單自 2019 年以來就沒有更新過,而且微軟的攻擊面減少 (ASR) 功能也無法抵禦惡意驅動程序。這意味著任何啟用了 HVCI 的設備在大約三年內都沒有受到不良驅動程序的保護。

微軟於本月初修復了這個問題。微軟項目經理 Jeffery Sutherland 在回復 Dormann 的推文時說:「我們已經更新了在線文檔並添加了一個下載,其中包含直接應用安裝包版本的說明。我們還在解決我們的服務流程中的問題,這些問題導致設備無法接收政策更新」。

微軟發言人表示:「易受攻擊的驅動程序列表會定期更新,但我們收到的反饋是操作系統版本之間的同步存在差距。我們已更正此問題,並將在即將到來的和未來的 Windows 更新中提供服務。文檔頁面將隨著新更新的發布而更新」。

科技分類資訊推薦

長安汽車羅勇工廠投產,全球2859萬輛下線,邁入產業出海新階段 - 天天要聞

長安汽車羅勇工廠投產,全球2859萬輛下線,邁入產業出海新階段

2025年5月16日,長安汽車羅勇工廠投產儀式暨全球累計產量2859萬輛下線儀式在泰國舉行。中國駐泰國大使館公使銜參贊江偉、泰國工業部部長埃卡納·普姆潘等中泰相關部門代表,以及長安合作夥伴與媒體代表等中泰嘉賓親臨現場。當一輛深藍S05右舵版(長安全球第2859
京東3C數碼618開門紅1小時爆髮式增長 上萬個趨勢單品增長超10倍 - 天天要聞

京東3C數碼618開門紅1小時爆髮式增長 上萬個趨勢單品增長超10倍

真正的618,從5月30日晚8點開啟!憑藉國補疊加以舊換新補貼低至4折煥新、每晚8點限量3C數碼產品5折購、全民1分購等超值福利,京東3C數碼618開門紅1小時即呈現爆髮式增長,以智能機器人、遊戲本、高端耳機/音箱為代表的上萬個趨勢單品,成交額增長均超10倍,用戶的消費熱情得到了充分釋放。 對於廣大果粉而言,換新Apple好物...
今年618,我踩進了美團做的局 - 天天要聞

今年618,我踩進了美團做的局

壞了,最近可能是錢包被資本做局了。本來秉承著 618 一毛不拔的信念,但看到同事閃購到手一台華為 Pura 70 Ultra,不但國補後直接便宜了大幾百,相比各平台的 618 大促活動價,又直降小一百塊,干到了 ¥5496。
中鼎智能毛利率持續下滑:遭索賠數千萬,銀行存款被凍結1150萬 - 天天要聞

中鼎智能毛利率持續下滑:遭索賠數千萬,銀行存款被凍結1150萬

《港灣商業觀察》廖紫雯日前,中鼎智能(無錫)科技股份有限公司遞表港交所,保薦機構為國泰君安國際。作為智能場內物流和倉儲自動化解決方案提供商,中鼎智能在2024年市場份額達到1.7%。業績面上,公司近年來毛利率持續下滑,從2022年的14.1%降至2024年的13.1%,且核心產品智能場內物流解決方案的毛利率也從2022年的13.4%...
寶駿享境預售!13.28萬元起搶四大越級體驗 - 天天要聞

寶駿享境預售!13.28萬元起搶四大越級體驗

4 月 7 日,「2025 年上汽通用五菱技術進化日暨寶駿享境預售發布會」 上,寶駿首款 「智能超舒適旗艦家轎」 享境驚艷亮相!4 款車型(140km 插混雙版、600km 純電雙版)預售 13.28 萬 - 15.58 萬,靈眸智駕、靈語座艙等先鋒技術拉滿