微软过时的驱动程序列表使 Windows PC 多年来一直受到恶意软件攻击

图片[1]-微软过时的驱动程序列表使 Windows PC 多年来一直受到恶意软件攻击-零度博客

 

根据最新的一份安全报告显示,微软近三年来未能正确保护 Windows PC 免受恶意驱动程序的侵害。尽管微软表示其 Windows 更新将新的恶意驱动程序添加到设备下载的阻止列表中,但Ars Technica发现这些更新从未真正卡住。

这种覆盖范围的差距使用户容易受到称为 BYOVD 的某种类型的攻击,或者自带易受攻击的驱动程序。驱动程序是计算机操作系统用来与外部设备和硬件(例如打印机、显卡或网络摄像头)通信的文件。由于驱动程序可以访问设备操作系统或内核的核心,因此 Microsoft 要求所有驱动程序都经过数字签名,以证明它们可以安全使用。但是,如果现有的数字签名驱动程序存在安全漏洞,黑客可以利用此漏洞直接访问 Windows。

我们已经看到其中一些攻击是在野外进行的。8 月,黑客在用于超频实用程序 MSI AfterBurner 的易受攻击的驱动程序上安装了 BlackByte 勒索软件。最近的另一起事件涉及网络犯罪分子利用游戏Genshin Impact的反作弊驱动程序中的漏洞。黑客组织 Lazarus于 2021 年对荷兰的一名航空航天雇员和比利时的一名政治记者发动了 BYOVD 攻击,但安全公司 ESET直到上个月底才曝光。

正如Ars Technica所指出的,微软使用了一种称为虚拟机管理程序保护的代码完整性 (HVCI) 的东西,它应该可以防止恶意驱动程序,该公司表示,在某些 Windows 设备上默认启用该驱动程序。然而,Ars Technica和网络安全公司 Analygence 的高级漏洞分析师 Will Dormann 都发现,此功能无法针对恶意驱动程序提供足够的保护。

在 9 月发布到 Twitter 的一个帖子中,Dormann 解释说他能够成功地在支持 HVCI 的设备上下载恶意驱动程序,即使该驱动程序在微软的阻止列表中。他后来发现,微软的黑名单自 2019 年以来一直没有更新,而且微软的攻击面减少 (ASR) 功能也无法抵御恶意驱动程序。这意味着任何启用了 HVCI 的设备在大约三年内都没有受到不良驱动程序的保护。

微软直到本月早些时候才回应多尔曼的调查结果。“我们已经更新了在线文档并添加了一个下载,其中包含直接应用二进制版本的说明,”微软项目经理 Jeffery Sutherland在回复 Dormann 的推文时说。“我们还在解决我们的服务过程中的问题,这些问题阻止了设备接收政策更新。” 此后,微软提供了有关如何使用多年来丢失的易受攻击的驱动程序手动更新黑名单的说明,但目前尚不清楚微软何时开始通过 Windows 更新自动将新驱动程序添加到黑名单中。

微软发言人在给Ars Technica的一份声明中表示:“易受攻击的驱动程序列表会定期更新,但我们收到的反馈是,操作系统版本之间的同步存在差距。 ” “我们已经纠正了这个问题,它将在即将到来的和未来的 Windows 更新中提供服务。文档页面将随着新更新的发布而更新。” 微软没有立即回应The Verge的置评请求。

THE END
喜欢就支持一下吧
点赞2250 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容

免费开源的远程控制软件!支持全平台 Winodws、mac、安卓、iOS-零度博客

免费开源的远程控制软件!支持全平台 Winodws、mac、安卓、iOS

1.Github 开源项目:【点击前往】或【备用下载】2.Windows 版:【点击前往】或【备用下载】3.MacOS版:【点击前往】或【备用下载】4.安卓版下载:【点击前往】或【备用下载】5.iOS版下载:【点...
admin的头像-零度博客admin
03.2W+1530
Stable Diffusion 3 震撼发布,采用Sora同源技术,生成图像、视频真假难辨!-零度博客

Stable Diffusion 3 震撼发布,采用Sora同源技术,生成图像、视频真假难辨!

  ============== Stable Diffusion 3 申请地址:【点击前往】 Stable Diffusion 3 模型套件目前的参数范围为 800M 到 8B。 这种方法旨在与我们的核心价值观保持一致,为用户提供多种可扩...
admin的头像-零度博客admin
1.3W+1527
什么是 iPhone 和 Android 上的后台应用刷新?-零度博客

什么是 iPhone 和 Android 上的后台应用刷新?

后台应用刷新是什么意思,这个功能有什么用?这是它在 iPhone 和 Android 上的工作方式。 后台应用刷新是 iPhone 和 Android 手机上的一项重要功能。如果您已经看到这个术语四处流传并且不确定...
admin的头像-零度博客admin
01.6W+2251
紧急通告:VMware虚拟机软件发现严重漏洞,切勿疏忽,务必立即升级!-零度博客

紧急通告:VMware虚拟机软件发现严重漏洞,切勿疏忽,务必立即升级!

昨晚,虚拟化产品领军企业VMware发布了一份安全公告,揭示了四个高危漏洞。这些漏洞为黑客和恶意软件提供了机会,能够绕过沙箱和虚拟机管理程序的保护,对宿主机的安全构成直接威胁。其中两个漏...
admin的头像-零度博客admin
02.1W+2177
安卓手机如何对 Google voice 进行自动化保号?-零度博客

安卓手机如何对 Google voice 进行自动化保号?

因为目前在Android系统上,还没有完全可以替代iOS手机的快捷指令的应用,即使是有类似的功能,要么就是收费的,要么无法完美实现自动化,比如像IFTTT,之前是可以免费使用,但是现在需要PRO版才...
admin的头像-零度博客admin
1.8W+2780
Listen 1 多平台音乐播放器,所有免费音乐一应俱全!-零度博客

Listen 1 多平台音乐播放器,所有免费音乐一应俱全!

  Listen 1可以搜索和播放来自网易云音乐,虾米,QQ音乐,酷狗音乐,酷我音乐,Bilibili,咪咕音乐网站的歌曲,让你的曲库更全面。 官网:https://listen1.github.io/listen1 安装 Chrome...
GibberLink 神奇的两 AI 加密对话! 完全开源,本地部署教程!-零度博客

GibberLink 神奇的两 AI 加密对话! 完全开源,本地部署教程!

当2个AI 在常规对话的时候,发现互相都是AI机器人,随即从明文语音对话,切换到加密的音频通道,加密后的音频我们人类压根就听不懂,但是它们却能流畅的沟通,是不是非常有意思? 这个项目是 El...
admin的头像-零度博客admin
01.5W+1820
Google 公布强悍AI视频模型,轻松视频无痕PS!完美抠视频, Generative Omnimatte-零度博客

Google 公布强悍AI视频模型,轻松视频无痕PS!完美抠视频, Generative Omnimatte

最近,Google AI 实验室:DeepMind联合马里兰大学帕克分校和魏茨曼科学研究所,共同开发了一项名为Generative Omnimatte 的视频技术。这项AI技术主要用于视频消除。 它可以将视频中不想要的元...
admin的头像-零度博客admin
01.8W+3355
以图搜“片子”的经典方法,建议收藏!-零度博客

以图搜“片子”的经典方法,建议收藏!

1.Google 自带的深度搜索功能,参见【视频】 2.Search-by-image 浏览器插件:【点击下载】 3.冷门资源搜索:【XSList】 4.零度社区:【经验交流】
admin的头像-零度博客admin
2.4W+1532