微软过时驱动程序列表让Windows PC易受恶意软件攻击

2022年10月17日08:06:06 科技 1263

援引 Ars Technica 报道,微软近三年来始终无法正确保护 Windows PC 免受恶意驱动程序的侵害。尽管微软表示其 Windows Update 根据设备的不同将新的恶意驱动程序添加到已下载的阻止列表中,但这些列表并未奏效。

微软过时驱动程序列表让Windows PC易受恶意软件攻击 - 天天要闻微软过时驱动程序列表让Windows PC易受恶意软件攻击 - 天天要闻微软过时驱动程序列表让Windows PC易受恶意软件攻击 - 天天要闻微软过时驱动程序列表让Windows PC易受恶意软件攻击 - 天天要闻

由于设备方面的差距让用户非常容易受到“带上自己脆弱的驱动”(bring your own vulnerable driver,BYOVD)攻击。

驱动程序是计算机操作系统用来与外部设备和硬件(例如打印机、显卡或网络摄像头)通信的文件。由于驱动程序可以访问设备操作系统或内核的核心,因此微软要求所有驱动程序都经过数字签名,以证明它们可以安全使用。但是,如果现有的数字签名驱动程序存在安全漏洞,黑客可以利用此漏洞直接访问。

目前已经有证据表明黑客利用这种方式发起攻击。8 月,黑客对用于超频的实用程序 MSIAfterBurner 下手,在这个存在缺陷的驱动程序上安装了 BlackByte 勒索软件。近期另一件此类事件是网络犯罪分子利用游戏 Genshin Impact 的反作弊驱动程序中的漏洞。

朝鲜黑客组织 Lazarus 于 2021 年对荷兰的一名航空航天雇员和比利时的一名政治记者发动了 BYOVD 攻击,但安全公司 ESET 直到上个月底才曝光。

正如 Ars Technica 所指出的,微软使用了一种称为虚拟机管理程序保护代码完整性 (HVCI) 的东西,它应该可以防止恶意驱动程序,该公司表示,某些 Windows设备默认启用该驱动程序。

然而,Ars Technica 和网络安全公司 Analygence 的高级漏洞分析师 Will Dormann 都发现,此功能无法为恶意驱动程序提供足够的保护。

在 9 月发布到 Twitter 的帖子中,Dormann 解释说,他能够在支持 HVCI 的设备上成功下载恶意驱动程序,即使该驱动程序在微软的阻止列表中。

他后来发现,微软的黑名单自 2019 年以来就没有更新过,而且微软的攻击面减少 (ASR) 功能也无法抵御恶意驱动程序。这意味着任何启用了 HVCI 的设备在大约三年内都没有受到不良驱动程序的保护。

微软于本月初修复了这个问题。微软项目经理 Jeffery Sutherland 在回复 Dormann 的推文时说:“我们已经更新了在线文档并添加了一个下载,其中包含直接应用安装包版本的说明。我们还在解决我们的服务流程中的问题,这些问题导致设备无法接收政策更新”。

微软发言人表示:“易受攻击的驱动程序列表会定期更新,但我们收到的反馈是操作系统版本之间的同步存在差距。我们已更正此问题,并将在即将到来的和未来的 Windows 更新中提供服务。文档页面将随着新更新的发布而更新”。

科技分类资讯推荐

公司和创始人被限制高消费,永辉超市回应:限高措施已解除 - 天天要闻

公司和创始人被限制高消费,永辉超市回应:限高措施已解除

近日,中国执行信息公开网显示,因未在指定期间履行生效法律文书确定的给付义务,永辉超市股份有限公司(下称“永辉超市”)及其法定代表人张轩松被限制高消费。根据法院公告,事件起因是永辉超市在与郑州市唐科废旧物资回收有限公司(下称“唐科回收公司”)的服务合同纠纷案中,未在指定期间履行生效法律文书确定的给付义...
成都智慧产业城总部经济办公大厦1#楼、2#楼被要求立即整改 - 天天要闻

成都智慧产业城总部经济办公大厦1#楼、2#楼被要求立即整改

为深入推进住建领域安全生产问题隐患“大排查、大曝光、大整治”行动走深走实,切实抓好排查、曝光、整治全链条管理,有效防范化解重大安全风险隐患,成都市青白江区住建局持续对自建房、在建房屋、市政基础设施工程和物业小区开展监督检查,并将近期发现的安全生产问题隐患予以曝光。本报注意到,智慧产业城总部经济办公大...
助力货运行业发展的“新引擎”:货拉拉推动算法向上向善 - 天天要闻

助力货运行业发展的“新引擎”:货拉拉推动算法向上向善

中国平台经济的发展已经由流量驱动进入“治理驱动、价值共创”的新阶段。1700万以上货运司机、数千万新就业形态劳动者的工作高度依赖算法调度。“提高算法透明度、优化算法规则”既是平台合规红线,也成为平台企业提高社会信任,构建可信共赢的行业生态的
雷军感谢网友15年不离不弃:大家的支持是不断前行最大的动力 - 天天要闻

雷军感谢网友15年不离不弃:大家的支持是不断前行最大的动力

5月30日,有网友在社交平台发布继SU7创始版后,再提SU7 Ultra的图文,并表示“今天带着小米手机1代和15S Pro提SU7 Ultra,第一款手机,第一款车,第一款玄戒芯片,也是一种纪念。”对此,雷军发文祝贺:“感谢15年的不离不弃,大家的支持是我们不断前行最大的动力!我们一定会不断进步,越来越好!”(来源:潇湘晨报)更多...
Visa亚太区迈入AI驱动的商业新时代 - 天天要闻

Visa亚太区迈入AI驱动的商业新时代

5月30日 ,Visa 在亚太区产品发布会上展示了商业的未来。Visa发布了多项创新项目及战略合作,助力亚太区迈入商业新时代。 Visa 首席产品和战略官 Jack Forestell 表示:“结合Visa的全球网络实力以及在亚太地区支付创新方面的领导地位,我们正在推出能够改变商业模式的全新产品和解决方案,为整个地区的AI驱动的支付提供信...
金亨泰公开《剑星》PC 版所需笔记本电脑配置:最低 RTX 3050 Ti - 天天要闻

金亨泰公开《剑星》PC 版所需笔记本电脑配置:最低 RTX 3050 Ti

IT之家 5 月 30 日消息,Shift Up 旗下动作游戏《剑星》已在 Steam 开启预购,标准版售价 268 元,豪华版售价 358 元,将于 6 月 12 日解锁。今日,《剑星》制作人金亨泰在微博公开了该游戏的 PC 版所需笔记本电脑配置,IT之家附信息如下:低配(1080P 60 帧低画质)需要英特尔酷睿 i7-11370H 以及 RTX 305