微软过时的驱动程序列表使 Windows PC 多年来一直受到恶意软件攻击

图片[1]-微软过时的驱动程序列表使 Windows PC 多年来一直受到恶意软件攻击-零度博客

 

根据最新的一份安全报告显示,微软近三年来未能正确保护 Windows PC 免受恶意驱动程序的侵害。尽管微软表示其 Windows 更新将新的恶意驱动程序添加到设备下载的阻止列表中,但Ars Technica发现这些更新从未真正卡住。

这种覆盖范围的差距使用户容易受到称为 BYOVD 的某种类型的攻击,或者自带易受攻击的驱动程序。驱动程序是计算机操作系统用来与外部设备和硬件(例如打印机、显卡或网络摄像头)通信的文件。由于驱动程序可以访问设备操作系统或内核的核心,因此 Microsoft 要求所有驱动程序都经过数字签名,以证明它们可以安全使用。但是,如果现有的数字签名驱动程序存在安全漏洞,黑客可以利用此漏洞直接访问 Windows。

我们已经看到其中一些攻击是在野外进行的。8 月,黑客在用于超频实用程序 MSI AfterBurner 的易受攻击的驱动程序上安装了 BlackByte 勒索软件。最近的另一起事件涉及网络犯罪分子利用游戏Genshin Impact的反作弊驱动程序中的漏洞。黑客组织 Lazarus于 2021 年对荷兰的一名航空航天雇员和比利时的一名政治记者发动了 BYOVD 攻击,但安全公司 ESET直到上个月底才曝光。

正如Ars Technica所指出的,微软使用了一种称为虚拟机管理程序保护的代码完整性 (HVCI) 的东西,它应该可以防止恶意驱动程序,该公司表示,在某些 Windows 设备上默认启用该驱动程序。然而,Ars Technica和网络安全公司 Analygence 的高级漏洞分析师 Will Dormann 都发现,此功能无法针对恶意驱动程序提供足够的保护。

在 9 月发布到 Twitter 的一个帖子中,Dormann 解释说他能够成功地在支持 HVCI 的设备上下载恶意驱动程序,即使该驱动程序在微软的阻止列表中。他后来发现,微软的黑名单自 2019 年以来一直没有更新,而且微软的攻击面减少 (ASR) 功能也无法抵御恶意驱动程序。这意味着任何启用了 HVCI 的设备在大约三年内都没有受到不良驱动程序的保护。

微软直到本月早些时候才回应多尔曼的调查结果。“我们已经更新了在线文档并添加了一个下载,其中包含直接应用二进制版本的说明,”微软项目经理 Jeffery Sutherland在回复 Dormann 的推文时说。“我们还在解决我们的服务过程中的问题,这些问题阻止了设备接收政策更新。” 此后,微软提供了有关如何使用多年来丢失的易受攻击的驱动程序手动更新黑名单的说明,但目前尚不清楚微软何时开始通过 Windows 更新自动将新驱动程序添加到黑名单中。

微软发言人在给Ars Technica的一份声明中表示:“易受攻击的驱动程序列表会定期更新,但我们收到的反馈是,操作系统版本之间的同步存在差距。 ” “我们已经纠正了这个问题,它将在即将到来的和未来的 Windows 更新中提供服务。文档页面将随着新更新的发布而更新。” 微软没有立即回应The Verge的置评请求。

THE END
喜欢就支持一下吧
点赞2250 分享
小红伞杀毒软件专业版,史上最大优惠:97% 的折扣-零度博客

小红伞杀毒软件专业版,史上最大优惠:97% 的折扣

1.小红伞专业版97%的优惠链接:【点击获取】-【优惠活动已经结束!】 优惠有效期至 2021 年 12 月 31 日。折扣有效期为第一年 2.购买后,可以在PayPal里取消自动续费,这样1年以后不会被续费 取...
admin的头像-零度博客admin
1.6W+2251
5个小众但却很有意思的网站!-零度博客

5个小众但却很有意思的网站!

1.在线收听全球FM电台:【点击进入】 2.更好了解你自己 【点击进入】 3.无版权素材 【点击进入】 4.OALib 【点击打开】 5.Snappy Driver Installer 可无网安装驱动 【点击获取】
admin的头像-零度博客admin
1.7W+2250
AHA Music - 浏览器中的音乐雷达:一键识别网页背景音乐-零度博客

AHA Music – 浏览器中的音乐雷达:一键识别网页背景音乐

AHA Music 是一款强大又便捷的浏览器扩展,专为喜欢在网页上听音乐的用户而设计。你是否在浏览视频网站、播放背景音乐网页或看剧时听到好听的旋律,却苦于不知道歌名?AHA Music 就是为你解决这...
admin的头像-零度博客admin
94771440
推荐6款超实用的免费电脑软件!每一款都是精品!-零度博客

推荐6款超实用的免费电脑软件!每一款都是精品!

1.cRARk 【官网下载】 解压密码:UTF-16 2.Cryptomator 【官网】 3.虚拟位置【官方下载】 4.视频实时去除背景【开源项目】 5.Remotely 远程控制【官网】 6.Ventoy U盘启动制作工具 【下载】 7....
admin的头像-零度博客admin
1.7W+1091
Github上非常火的8个免费开源项目!-零度博客

Github上非常火的8个免费开源项目!

1.图片去除马赛克:  【官方下载】、【备用下载】2.TecoGAN 视频去马赛克:  【官方下载】、【备用下载】3.TrafficMonitor 电脑硬件温度监控:【官方下载】、【备用下载】4.上班摸鱼神器: 【链...
admin的头像-零度博客admin
3.1W+6249
ChatGPT 官方手机客户端下载,用美区的苹果ID即可!-零度博客

ChatGPT 官方手机客户端下载,用美区的苹果ID即可!

  1.美区苹果ID注册官方地址:https://appleid.apple.com   2.美区身份生成网站:【点击进入】
admin的头像-零度博客admin
1.3W+6540
8 个最佳 Linux 下载管理器-零度博客

8 个最佳 Linux 下载管理器

没有人喜欢等待缓慢的下载。安装这八个下载管理器,在 Linux 上获得闪电般的下载速度。 Windows 和 Mac 拥有许多高级下载管理器,包括 Internet 下载管理器、Download Accelerator Plus 等等。...
admin的头像-零度博客admin
1.7W+2251
MacOS 用户优选 IP, 自动设置Warp的最快节点!-零度博客

MacOS 用户优选 IP, 自动设置Warp的最快节点!

Mac 用户需要在Warp 上 优选的 ip的化,请按下面的步骤来操作 1.请把下面的命令另存为 warp-yxip-mac.sh 脚本 #!/bin/bash export LANG=en_US.UTF-8 RED='\033[31m' GREEN='\033[32m' YELLOW='\...
admin的头像-零度博客admin
2.4W+2176
关闭BIOS安全启动 关闭BIOS安全启动的方法步骤-零度博客

关闭BIOS安全启动 关闭BIOS安全启动的方法步骤

现在越来越多电脑使用的大都是UEFI模式,当用户将其更改为传统模式后,却发现重装不了系统,这是为什么呢?这是因为许多用户往往会忽略这一点,那就是没有关闭BIOS安全启动这一选项。如何关闭BIO...
admin的头像-零度博客admin
1.1W+652