惠普游戲本曝內核級漏洞,影響全球數百萬臺計算機

2022-10-08    分類: 網站建設

HP OMEN 驅動程序軟件中存在一個嚴重漏洞,該漏洞影響全球數百萬臺游戲計算機。

該漏洞被命名為CVE-2021-3437(CVSS 評分:7.8),可能允許威脅行為者在不需要管理員權限的情況下將權限提升到內核模式,從而進行禁用安全產品、覆蓋系統組件,甚至破壞操作系統的操作。

惠普游戲本曝內核級漏洞,影響全球數百萬臺計算機

今年2月17日,網絡安全公司 SentinelOne 發現并向惠普報告了這一漏洞,不過當時暫未發現在野利用的證據。

漏洞源于一個名為OMEN Command Center的組件,該組件預裝在HP OMEN品牌的筆記本電腦和臺式機上,也可以從Microsoft Store下載。該軟件除了通過Vitals儀表板監控GPU、CPU和RAM外,原本還旨在幫助微調網絡流量和超頻游戲PC從而提高計算機性能。

值得注意的是,HP OMEN Command Center里的一個驅動HpPortIox64.sys,雖然表面上是由HP開發的,但實際上是基于另一個充滿已知漏洞的驅動程序(OpenLibSys 開發的WinRing0.sys)進行修改開發的。因此,在特定的條件下,攻擊者可以訪問組織網絡,同時可以在未打補丁的系統上執行代碼并利用漏洞獲得本地特權提升,最后還可以利用其他技術轉向更廣泛的網絡進行橫向移動。

注:WinRing0.sys在2020年被發現存在漏洞,可以允許低權限用戶通過本地提權來讀取和寫入任意物理內存,讀取和修改特定于模型的寄存器 ( MSR),并且讀取/寫入主機上的IO端口。即驅動程序接受輸入/輸出控制 ( IOCTL ) 調用而不應用任何類型的ACL實施。

為了減少攻擊面,開發人員應該對設備對象實施強ACL,驗證用戶輸入,而不是將通用接口暴露給內核模式操作。

整體來說,此次惠普游戲本曝內核級漏洞事件,也標志著WinRing0.sys 第二次因在HP產品中引起安全問題而受到關注。

分享標題:惠普游戲本曝內核級漏洞,影響全球數百萬臺計算機
URL地址:http://m.kartarina.com/news/203507.html

成都網站建設公司_創新互聯,為您提供品牌網站制作域名注冊服務器托管網站內鏈關鍵詞優化定制網站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都seo排名網站優化
主站蜘蛛池模板: 亚洲AV无码久久精品色欲| 潮喷大喷水系列无码久久精品| 特级做A爰片毛片免费看无码| av无码人妻一区二区三区牛牛| 69ZXX少妇内射无码| 精品久久久久久无码国产| 人妻丰满熟妇岳AV无码区HD| 少妇无码太爽了不卡视频在线看 | 亚洲一级特黄大片无码毛片| 无码孕妇孕交在线观看| 国内精品久久人妻无码不卡| 久久人妻少妇嫩草AV无码专区| 久久影院午夜理论片无码| 日韩毛片免费无码无毒视频观看| 特级做A爰片毛片免费看无码| 久久无码av亚洲精品色午夜 | 国产精品VA在线观看无码不卡| 中日韩亚洲人成无码网站| 亚洲国产成人片在线观看无码| 四虎成人精品国产永久免费无码| 99精品一区二区三区无码吞精| 无码中文字幕乱在线观看| 中文字幕人妻无码一夲道| 久久影院午夜理论片无码| 一级毛片中出无码| 日韩中文无码有码免费视频 | 成人毛片无码一区二区| 无码137片内射在线影院| 亚洲av无码一区二区三区网站| 精品久久久久久无码免费| 国产成人亚洲综合无码| 精品久久久久久无码免费| 久久久精品人妻无码专区不卡| 夜夜精品无码一区二区三区| 精品久久久久久中文字幕无码| 无码日韩精品一区二区免费| 亚洲AV无码一区二区三区网址| 2024你懂的网站无码内射| 亚洲AV无码片一区二区三区 | 中字无码av电影在线观看网站 | 无码av高潮喷水无码专区线|