Ataki złośliwego oprogramowania na komputery z systemem Windows za pośrednictwem wadliwych sterowników
Spisu treści:
- Luki w zabezpieczeniach sterownika mogą mieć wpływ na miliony
- Dotyczy to wszystkich wersji systemu Windows
Wideo: Windows 10 - jak zresetować i przywrócić system 2024
Badacze bezpieczeństwa odkryli nowe luki w ponad 40 sterownikach certyfikowanych przez Microsoft.
Problem tkwi w kodzie sterownika, który umożliwia komunikację między jądrem systemu operacyjnego a sprzętem, zapewniając wyższy poziom uprawnień niż zwykły użytkownik lub administrator.
Luki w zabezpieczeniach sterownika mogą mieć wpływ na miliony
Lista producentów sprzętu, których dotyczy problem, obejmuje wielkie firmy, takie jak Intel, Nvidia, Huawei, Toshiba i Asus. Oto, w jaki sposób zespół cyberbezpieczeństwa w Eclypsium, który znalazł luki, opisuje je:
Wszystkie te luki umożliwiają sterownikowi działanie jako serwer proxy w celu uzyskania wysoce uprzywilejowanego dostępu do zasobów sprzętowych, takich jak dostęp do odczytu i zapisu w przestrzeni we / wy procesora i mikroukładu, rejestry specyficzne dla modelu (MSR), rejestry sterowania (CR), debugowanie Rejestry (DR), pamięć fizyczna i pamięć wirtualna jądra. Jest to eskalacja uprawnień, ponieważ może przenieść atakującego z trybu użytkownika (Pierścień 3) do trybu jądra systemu operacyjnego (Pierścień 0). Pojęcie pierścieni ochronnych jest podsumowane na poniższym obrazku, gdzie każdy pierścień wewnętrzny otrzymuje stopniowo coraz większe przywileje. Należy zauważyć, że nawet Administratorzy działają na Pierścieniu 3 (i nie głębiej), wraz z innymi użytkownikami. Dostęp do jądra może nie tylko dać osobie atakującej najbardziej uprzywilejowany dostęp do systemu operacyjnego, ale także przyznać dostęp do interfejsów sprzętowych i oprogramowania układowego z jeszcze wyższymi uprawnieniami, takimi jak oprogramowanie systemowe BIOS.
Dzieje się tak w przypadku oprogramowania układowego BIOS i UEFI, które po uszkodzeniu nie może zostać naprawione przez ponowną instalację systemu operacyjnego.
Dotyczy to wszystkich wersji systemu Windows
Warto wspomnieć, że problem dotyczy ponad 40 sterowników, a problem dotyczy wszystkich wersji systemu Windows, nie tylko systemu Windows 10.
Microsoft zdecydowanie zaleca swoim klientom korzystanie z Kontroli aplikacji Windows Defender do blokowania nieznanego oprogramowania i włączania integralności pamięci dla odpowiednich urządzeń w Windows Security.
Oto pełna lista dostawców, których dotyczy problem:
- ASRock
- Komputer ASUSTeK
- ATI Technologies (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Semiconductor
- SuperMicro
- Toshiba
Niektóre z nich już wprowadziły poprawki, ale inne są nadal objęte embargiem.
Aby zapewnić bezpieczeństwo systemu, należy regularnie skanować w poszukiwaniu nieaktualnych sterowników i instalować najnowsze poprawki sterowników wyżej wymienionych producentów.
Aby Ci pomóc, przygotowaliśmy przewodnik na temat aktualizowania przestarzałych sterowników, więc koniecznie sprawdź to.
PRZECZYTAJ TAKŻE:
- Instrukcje: aktualizacja sterownika karty graficznej w systemie Windows 10
- 9 najlepszych programów antywirusowych z szyfrowaniem do zabezpieczenia danych
- Microsoft Defender ATP to nowa wieloplatformowa oferta bezpieczeństwa firmy Microsoft
Uwaga: ataki złośliwego oprogramowania na kryptowaluty nasilą się w 2018 r
Technologia Blockchain rozwija się szybciej niż oczekiwano, a wraz z rosnącą popularnością kryptowalut zagrożenia z nimi związane również są na wolności. W rezultacie, według najnowszych raportów, złośliwe oprogramowanie kryptograficzne jest największym zagrożeniem w 2018 roku. Ataki przekroczyły ataki ransomware w pierwszym kwartale 2018 roku. Kryptomery osiągnęły szczyt…
Pozbądź się złośliwego oprogramowania za pomocą narzędzia do usuwania złośliwego oprogramowania dla systemu Windows 10
Jeśli zainstalujesz bezpłatne aplikacje innych firm z Internetu, istnieje duża szansa, że dostaniesz jakieś niechciane oprogramowanie do komputera, nawet nie wiedząc o tym. Czasami bardzo trudno jest znaleźć i odinstalować te niechciane aplikacje, adware lub paski narzędzi przeglądarki, dlatego dzisiaj porozmawiamy o Malwarebytes…
1 mln elementów systemu Windows jest nadal podatnych na ataki złośliwego oprogramowania bluekeep
Ostatnie raporty sugerują, że około 1 miliona urządzeń z systemem Windows jest nadal podatnych na ataki robaków BlueKeep. Zainstaluj teraz najnowsze poprawki bezpieczeństwa.