微软过时的驱动程序列表使 Windows PC 多年来一直受到恶意软件攻击

图片[1]-微软过时的驱动程序列表使 Windows PC 多年来一直受到恶意软件攻击-零度会员

 

根据最新的一份安全报告显示,微软近三年来未能正确保护 Windows PC 免受恶意驱动程序的侵害。尽管微软表示其 Windows 更新将新的恶意驱动程序添加到设备下载的阻止列表中,但Ars Technica发现这些更新从未真正卡住。

这种覆盖范围的差距使用户容易受到称为 BYOVD 的某种类型的攻击,或者自带易受攻击的驱动程序。驱动程序是计算机操作系统用来与外部设备和硬件(例如打印机、显卡或网络摄像头)通信的文件。由于驱动程序可以访问设备操作系统或内核的核心,因此 Microsoft 要求所有驱动程序都经过数字签名,以证明它们可以安全使用。但是,如果现有的数字签名驱动程序存在安全漏洞,黑客可以利用此漏洞直接访问 Windows。

我们已经看到其中一些攻击是在野外进行的。8 月,黑客在用于超频实用程序 MSI AfterBurner 的易受攻击的驱动程序上安装了 BlackByte 勒索软件。最近的另一起事件涉及网络犯罪分子利用游戏Genshin Impact的反作弊驱动程序中的漏洞。黑客组织 Lazarus于 2021 年对荷兰的一名航空航天雇员和比利时的一名政治记者发动了 BYOVD 攻击,但安全公司 ESET直到上个月底才曝光。

正如Ars Technica所指出的,微软使用了一种称为虚拟机管理程序保护的代码完整性 (HVCI) 的东西,它应该可以防止恶意驱动程序,该公司表示,在某些 Windows 设备上默认启用该驱动程序。然而,Ars Technica和网络安全公司 Analygence 的高级漏洞分析师 Will Dormann 都发现,此功能无法针对恶意驱动程序提供足够的保护。

在 9 月发布到 Twitter 的一个帖子中,Dormann 解释说他能够成功地在支持 HVCI 的设备上下载恶意驱动程序,即使该驱动程序在微软的阻止列表中。他后来发现,微软的黑名单自 2019 年以来一直没有更新,而且微软的攻击面减少 (ASR) 功能也无法抵御恶意驱动程序。这意味着任何启用了 HVCI 的设备在大约三年内都没有受到不良驱动程序的保护。

微软直到本月早些时候才回应多尔曼的调查结果。“我们已经更新了在线文档并添加了一个下载,其中包含直接应用二进制版本的说明,”微软项目经理 Jeffery Sutherland在回复 Dormann 的推文时说。“我们还在解决我们的服务过程中的问题,这些问题阻止了设备接收政策更新。” 此后,微软提供了有关如何使用多年来丢失的易受攻击的驱动程序手动更新黑名单的说明,但目前尚不清楚微软何时开始通过 Windows 更新自动将新驱动程序添加到黑名单中。

微软发言人在给Ars Technica的一份声明中表示:“易受攻击的驱动程序列表会定期更新,但我们收到的反馈是,操作系统版本之间的同步存在差距。 ” “我们已经纠正了这个问题,它将在即将到来的和未来的 Windows 更新中提供服务。文档页面将随着新更新的发布而更新。” 微软没有立即回应The Verge的置评请求。

THE END
点赞2250 分享
KeePass 使用教程-零度会员

KeePass 使用教程

KeePass官方网站 : https://keepass.info KeePass下载地址:https://keepass.info/download.html   (1)中文语言包安装 安装并运行keepass(安装时默认英文,无中文可选); 点击主界面中...
App Secret 手机数据加密!可对 照片、视频、笔记、提醒或联系人进行加密【限免】-零度会员

App Secret 手机数据加密!可对 照片、视频、笔记、提醒或联系人进行加密【限免】

App Secret为您提供了一种新的方式来保护您的数据,并保持所有重要信息不受影响。使用一系列锁定选项来安全地保护设备上的重要数据,并防止未经授权的访问。这种情况发生过多少次了?你把手机借...
admin的头像-零度会员admin
1.4W+2009
本地部署 Flux.1 最强文生图大模型!Comfyui 一键安装,简单又方便-零度会员

本地部署 Flux.1 最强文生图大模型!Comfyui 一键安装,简单又方便

最近,由前 Stability AI员工创立的黑森林实验室推出了开源图像生成模型Flux.1,可谓名声大噪,爆火全网。零度刚才已经上手使用,效果确实让我大吃一惊,真的很强!!!Flux.1 是一款免费开源的模...
admin的头像-零度会员admin
21.4W+2239
这9件大事,男人务必要早点知道的!越早知道越好 | 零度解说-零度会员
罗马仕出大事!为何突然停工半年?问题电源全面召回中…-零度会员

罗马仕出大事!为何突然停工半年?问题电源全面召回中…

7月7日起罗马仕全面停工,仅留部分员工处理问题移动电源的召回。公司称将按最低工资80%支付生活费,但大量用户反馈无法退回产品,罗马仕也未提供销毁退款方案,用户维权陷入僵局。罗马仕宣布停...
admin的头像-零度会员admin
1.1W+1202
KB5007262 补丁,提升Windows 11 下SSD固态硬盘的性能!-零度会员

KB5007262 补丁,提升Windows 11 下SSD固态硬盘的性能!

这个KB5007262 补丁,可以有效提升 Windows 11 系统下的 SSD固态硬盘的读写性能和速度! 下载更新后,安装它,并在出现提示时重新启动系统。 更新补丁会对提高系统的 SSD 性能产生重大影响! &nb...
admin的头像-零度会员admin
1.7W+2250
强烈推荐 5 款免费容器!真心不错,速度快!免绑卡、一键搭建开源项目、ChatGPT、代理节点、博客等,都可轻松搞定!-零度会员
AI 贴近真实人物的生成! 提示词+生成参数和模型下载!-零度会员

AI 贴近真实人物的生成! 提示词+生成参数和模型下载!

  1.模型下载:【点击获取】,注意:如果无法下载,可以使用VPN【点击获取】进行代理下载。 2.没有 Stable Diffusion?【点击前往】下载安装 3.高清化算法 4x-UltraSharp:【点击下载】 提...
admin的头像-零度会员admin
1.4W+1528
不想暴露个人信息,离职后务必删除电脑上这5个文件!| 零度解说-零度会员