微軟過時驅動程序列表讓Windows PC易受惡意軟件攻擊

2022年10月17日08:06:06 科技 1263

援引 Ars Technica 報道,微軟近三年來始終無法正確保護 Windows PC 免受惡意驅動程序的侵害。儘管微軟表示其 Windows Update 根據設備的不同將新的惡意驅動程序添加到已下載的阻止列表中,但這些列表並未奏效。

微軟過時驅動程序列表讓Windows PC易受惡意軟件攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟件攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟件攻擊 - 天天要聞微軟過時驅動程序列表讓Windows PC易受惡意軟件攻擊 - 天天要聞

由於設備方面的差距讓用戶非常容易受到「帶上自己脆弱的驅動」(bring your own vulnerable driver,BYOVD)攻擊。

驅動程序是計算機操作系統用來與外部設備和硬件(例如打印機、顯卡或網絡攝像頭)通信的文件。由於驅動程序可以訪問設備操作系統或內核的核心,因此微軟要求所有驅動程序都經過數字簽名,以證明它們可以安全使用。但是,如果現有的數字簽名驅動程序存在安全漏洞,黑客可以利用此漏洞直接訪問。

目前已經有證據表明黑客利用這種方式發起攻擊。8 月,黑客對用於超頻的實用程序 MSIAfterBurner 下手,在這個存在缺陷的驅動程序上安裝了 BlackByte 勒索軟件。近期另一件此類事件是網絡犯罪分子利用遊戲 Genshin Impact 的反作弊驅動程序中的漏洞。

朝鮮黑客組織 Lazarus 於 2021 年對荷蘭的一名航空航天僱員和比利時的一名政治記者發動了 BYOVD 攻擊,但安全公司 ESET 直到上個月底才曝光。

正如 Ars Technica 所指出的,微軟使用了一種稱為虛擬機管理程序保護代碼完整性 (HVCI) 的東西,它應該可以防止惡意驅動程序,該公司表示,某些 Windows設備默認啟用該驅動程序。

然而,Ars Technica 和網絡安全公司 Analygence 的高級漏洞分析師 Will Dormann 都發現,此功能無法為惡意驅動程序提供足夠的保護。

在 9 月發佈到 Twitter 的帖子中,Dormann 解釋說,他能夠在支持 HVCI 的設備上成功下載惡意驅動程序,即使該驅動程序在微軟的阻止列表中。

他後來發現,微軟的黑名單自 2019 年以來就沒有更新過,而且微軟的攻擊面減少 (ASR) 功能也無法抵禦惡意驅動程序。這意味着任何啟用了 HVCI 的設備在大約三年內都沒有受到不良驅動程序的保護。

微軟於本月初修復了這個問題。微軟項目經理 Jeffery Sutherland 在回復 Dormann 的推文時說:「我們已經更新了在線文檔並添加了一個下載,其中包含直接應用安裝包版本的說明。我們還在解決我們的服務流程中的問題,這些問題導致設備無法接收政策更新」。

微軟發言人表示:「易受攻擊的驅動程序列表會定期更新,但我們收到的反饋是操作系統版本之間的同步存在差距。我們已更正此問題,並將在即將到來的和未來的 Windows 更新中提供服務。文檔頁面將隨着新更新的發佈而更新」。

科技分類資訊推薦

公司和創始人被限制高消費,永輝超市回應:限高措施已解除 - 天天要聞

公司和創始人被限制高消費,永輝超市回應:限高措施已解除

近日,中國執行信息公開網顯示,因未在指定期間履行生效法律文書確定的給付義務,永輝超市股份有限公司(下稱「永輝超市」)及其法定代表人張軒松被限制高消費。根據法院公告,事件起因是永輝超市在與鄭州市唐科廢舊物資回收有限公司(下稱「唐科回收公司」)的服務合同糾紛案中,未在指定期間履行生效法律文書確定的給付義...
成都智慧產業城總部經濟辦公大廈1#樓、2#樓被要求立即整改 - 天天要聞

成都智慧產業城總部經濟辦公大廈1#樓、2#樓被要求立即整改

為深入推進住建領域安全生產問題隱患「大排查、大曝光、大整治」行動走深走實,切實抓好排查、曝光、整治全鏈條管理,有效防範化解重大安全風險隱患,成都市青白江區住建局持續對自建房、在建房屋、市政基礎設施工程和物業小區開展監督檢查,並將近期發現的安全生產問題隱患予以曝光。本報注意到,智慧產業城總部經濟辦公大...
助力貨運行業發展的「新引擎」:貨拉拉推動算法向上向善 - 天天要聞

助力貨運行業發展的「新引擎」:貨拉拉推動算法向上向善

中國平台經濟的發展已經由流量驅動進入「治理驅動、價值共創」的新階段。1700萬以上貨運司機、數千萬新就業形態勞動者的工作高度依賴算法調度。「提高算法透明度、優化算法規則」既是平台合規紅線,也成為平台企業提高社會信任,構建可信共贏的行業生態的
雷軍感謝網友15年不離不棄:大家的支持是不斷前行最大的動力 - 天天要聞

雷軍感謝網友15年不離不棄:大家的支持是不斷前行最大的動力

5月30日,有網友在社交平台發佈繼SU7創始版後,再提SU7 Ultra的圖文,並表示「今天帶着小米手機1代和15S Pro提SU7 Ultra,第一款手機,第一款車,第一款玄戒芯片,也是一種紀念。」對此,雷軍發文祝賀:「感謝15年的不離不棄,大家的支持是我們不斷前行最大的動力!我們一定會不斷進步,越來越好!」(來源:瀟湘晨報)更多...
Visa亞太區邁入AI驅動的商業新時代 - 天天要聞

Visa亞太區邁入AI驅動的商業新時代

5月30日 ,Visa 在亞太區產品發佈會上展示了商業的未來。Visa發佈了多項創新項目及戰略合作,助力亞太區邁入商業新時代。 Visa 首席產品和戰略官 Jack Forestell 表示:「結合Visa的全球網絡實力以及在亞太地區支付創新方面的領導地位,我們正在推出能夠改變商業模式的全新產品和解決方案,為整個地區的AI驅動的支付提供信...
金亨泰公開《劍星》PC 版所需筆記本電腦配置:最低 RTX 3050 Ti - 天天要聞

金亨泰公開《劍星》PC 版所需筆記本電腦配置:最低 RTX 3050 Ti

IT之家 5 月 30 日消息,Shift Up 旗下動作遊戲《劍星》已在 Steam 開啟預購,標準版售價 268 元,豪華版售價 358 元,將於 6 月 12 日解鎖。今日,《劍星》製作人金亨泰在微博公開了該遊戲的 PC 版所需筆記本電腦配置,IT之家附信息如下:低配(1080P 60 幀低畫質)需要英特爾酷睿 i7-11370H 以及 RTX 305