Trình điều khiển từ các nhà sản xuất lớn, bao gồm Intel, AMD và NVIDIA, dễ bị tấn công leo thang đặc quyền

Специалисты из компании Cybersecurity Eclypsium провели исследование, в ходе которого был обнаружен критический недостаток в разработке программного обеспечения для современных драйверов разных устройств. В отчёте компании упоминаются программные продукты десятков производителей оборудования. Обнаруженная уязвимость позволяет вредоносному ПО повысить уровень привилегий, вплоть до неограниченного доступа к оборудованию.

Trình điều khiển từ các nhà sản xuất lớn, bao gồm Intel, AMD và NVIDIA, dễ bị tấn công leo thang đặc quyền

Длинный список поставщиков драйверов, которые полностью одобрены подразделением Microsoft Windows Quality Lab, включает в себя такие крупные компании, как Intel, AMD, NVIDIA, AMI, Phoenix, ASUS, Huawei, Toshiba, SuperMicro, GIGABYTE, MSI, EVGA и др. Суть обнаруженной уязвимости сводится к тому, что программы с низким уровнем прав могут применять легитимные функции драйвера для получения доступа к ядру системы и аппаратным компонентам. Другими словами, вредоносное программное обеспечение, работающее в пользовательском пространстве, способно провести сканирование уязвимого драйвера на целевой машине, а затем использовать его для получения контроля над системой. Однако если уязвимого драйвера ещё нет в системе, то для его установки потребуются права администратора.

В рамках исследования специалисты Cybersecurity Eclypsium обнаружили три способа повышения привилегий с использованием драйверов устройств. Подробности использования уязвимого места драйверов раскрыты не были, но представители компании сообщили о том, что в настоящее время ведётся разработка программного решения, которое позволит устранить ошибку. В настоящее время все разработчики драйверов, чьи продукты затрагивает обнаруженная уязвимость, уведомлены о проблеме.



Nguồn: 3dnews.ru

Thêm một lời nhận xét