Windows PC'leri hatalı sürücülerden etkileyen kötü amaçlı yazılım saldırıları
İçindekiler:
Video: How to install Kafka on Windows 2024
Güvenlik araştırmacıları, Microsoft tarafından onaylanan 40'tan fazla sürücüde yeni güvenlik açıkları buldular.
Sorun, işletim sistemi çekirdeği ile donanım arasındaki iletişimi sağlayan ve normal bir kullanıcı veya bir yöneticiden daha yüksek bir izin düzeyi sağlayan sürücü kodundadır.
Sürücü güvenlik açıkları milyonları etkileyebilir
Etkilenen donanım üreticilerinin listesi arasında Intel, Nvidia, Huawei, Toshiba ve Asus gibi büyük şirketler var. İşte güvenlik açıklarını bulan Eclypsium'daki siber güvenlik ekibi bunları şöyle açıklıyor:
Tüm bu güvenlik açıkları, sürücünün, işlemci ve yonga kümesi G / Ç alanına okuma ve yazma erişimi, Model Özel Kayıtlar (MSR), Kontrol Kayıtları (CR), Hata Ayıklama (MSR), donanım kaynaklarına yüksek ayrıcalıklı erişim sağlaması için bir vekil olarak davranmasını sağlar. Kayıtlar (DR), fiziksel bellek ve çekirdek sanal belleği. Bu, bir saldırganı kullanıcı modundan (Çalma 3) işletim sistemi çekirdek moduna (Çalma 0) taşıyabileceği için bir ayrıcalık yükselmesidir. Koruma halkaları kavramı, aşağıdaki resimde, her bir iç halkaya kademeli olarak daha fazla ayrıcalık tanınan bir şekilde özetlenmiştir. Yöneticilerin bile Ring 3'te (ve daha derinde değil) diğer kullanıcıların yanında çalıştığını not etmek önemlidir. Çekirdeğe erişim, bir saldırgana yalnızca işletim sistemi için en ayrıcalıklı erişim veremez, aynı zamanda sistem BIOS üretici yazılımı gibi daha yüksek ayrıcalıklara sahip donanım ve ürün yazılımı arayüzlerine de erişim sağlayabilir.
Bu, bir kez etkilenen, bir işletim sistemi yeniden yüklemesiyle onarılamayacak olan BIOS ve UEFI ürün yazılımı durumlarında geçerlidir.
Windows'un tüm sürümleri etkilenir
40'tan fazla sürücünün etkilendiğinden ve sorunun yalnızca Windows 10 için değil, tüm Windows sürümlerinde geçerli olduğunu belirtmekte fayda var.
Microsoft, müşterilerine, bilinmeyen yazılımları engellemek ve Windows Güvenliği'ndeki yetenekli aygıtlar için bellek bütünlüğünü açmak için Windows Defender Uygulama Denetimi'ni kullanmalarını şiddetle tavsiye etmektedir.
Etkilenen satıcıların tam listesi:
- ASRock
- ASUSTeK Bilgisayar
- ATI Teknolojileri (AMD)
- Biostar
- EVGA
- Getac
- GİGABAYT
- Huawei
- Insyde
- Intel
- Mikro Yıldız Uluslararası (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Yarı İletken
- SuperMicro
- Toshiba
Bazıları zaten düzeltmeleri uyguladı, ancak bazıları hala ambargo altında.
Sisteminizi güvende tutmak için, eski sürücüleri düzenli olarak taradığınızdan ve yukarıda belirtilen üreticilerin en son sürücü düzeltmelerini yüklediğinizden emin olun.
Size yardımcı olmak için eski sürücüleri nasıl güncelleyeceğinize dair bir kılavuz hazırladık, bu yüzden kontrol ettiğinizden emin olun.
Ayrıca OKUYUN:
- Nasıl yapılır: Windows 10'da grafik sürücüsünü güncelleme
- Verilerinizi korumak için en iyi 9 şifreleme özelliğine sahip virüsten koruma yazılımı
- Microsoft Defender ATP, Microsoft'tan yeni platformlar arası güvenlik teklifi
Dikkat et: 2018'de şifreli kötü amaçlı yazılım saldırıları yoğunlaşacak
Blockchain teknolojisi beklenenden daha hızlı gelişiyor ve şifreleme paralarının popülaritesinin artmasıyla birlikte, onları içeren tehditler de azalıyor. Sonuç olarak, en son raporlara göre, kötü amaçlı yazılımların şifrelenmesi 2018'in en büyük tehdidi. 2018 yılının ilk çeyreğinde saldırılar fidye yazılımlarından gelenleri aştı. Kriptomerler en tepeye çıktı ...
Facebook Messenger kötü amaçlı yazılım / adware saldırıları binlerce adet etkiliyor
Çok sayıda kötü amaçlı yazılım / reklam yazılımı sunan bir Facebook kötü amaçlı yazılım saldırısı dalgası yayılıyor. Saldırganlar izlemeyi önlemek için birçok alan kullanıyor. Kodla ilgili araştırma halen devam etmektedir. Facebook malware yayma mekanizması Kodun orijinal yayma mekanizması Facebook Messenger'dır, ancak yayılma şekli hala bilinmemektedir. ...
Microsoft, 5 milyondan fazla kişiyi etkileyen kötü amaçlı yazılım olan kale botetlerinin% 88'ini kaldırıyor
Bu hafta, Microsoft'un Citadel botnet işleminin sonlandırıldığını rapor ettiğini gördük. Konuyla aşina olmayanlar için teknoloji devi, Citadel botnetlerini çekmek için finansal hizmetler endüstrisi liderleri, teknoloji endüstrisi ortakları ve FBI ile birlikte agresif bir kampanya başlattı. Bir kale botnet nedir, merak ediyor olabilirsiniz? ...