数码之家

 找回密码
 立即注册
搜索
查看: 468|回复: 0

[业界] 超40个Windows驱动存漏洞 被利用后重装系统也无法解决问题

[复制链接]
发表于 2019-8-12 08:56:45 | 显示全部楼层 |阅读模式
近日,网络安全公司Eclypsium表示,超过20家第三方公司为Windows提供的40多个不同的驱动程序代码质量很差,可能会被黑客利用,而且这些驱动都经过了经过微软认证。
这些驱动并非都是“小作坊”的产物,在Eclypsium名单上的公司包括了华硕、华为、Intel、NVIDIA与东芝这些大型公司。
Eclypsium表示这些驱动可以影响所有版本的Windows,这意味着至少数百万Windows用户面临着安全风险,因为这些驱动运行恶意应用程序在用户级别获得内核权限,从而可以直接访问固件和硬件。
Eclypsium强调,恶意软件可以通过这些驱动直接安装到固件中,因此重装系统甚至都可能无法彻底解决问题。
如果系统中已存在易受攻击的驱动程序,则恶意应用程序只需利用它获取权限。如果电脑中不存在这些驱动程序,恶意应用程序可能会自带驱动引导用户安装,但需要管理员批准才能安装它们。
对此,微软建议道,用户可以利用Windows Defender来阻止未知来源的软件和驱动程序。
     本文来源:快科技

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-25 00:16 , Processed in 0.296400 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表