Uutiset

Yli 40 valmistajaa uhkaa etuoikeuksien lisääntymishyökkäyksissä

Sisällysluettelo:

Anonim

Olemme siirtymässä tekniikan kehitykseen ja kehitystyöhön, mutta vaikuttaa siltä, ​​että olemme edelleen huonossa ajassa kyberturvallisuuden saavuttamiseksi. Muutama päivä sitten tietoturvayritys Eclypsium julkaisi erittäin asiaa koskevan raportin, jossa se puhuu etuoikeuksien lisääntymishyökkäyksistä.

Kuljettajat, jotka ovat haavoittuvia etuoikeuksien lisääntymishyökkäyksiin

Kyberturvallisuusyritys julkaisi pari päivää sitten ”Screwed Drivers” -raportin, joka on kaikua yhteisössä.

Eclypsium huomautti siinä joitain kriittisiä heikkouksia nykyaikaisten laitteiden ohjaimien suunnittelussa.

He sanovat, että virhettä voitaisiin hyödyntää siihen pisteeseen, että hyökkääjille myönnetään etuoikeudet kehästä 3 renkaaseen 0 , toisin sanoen täydet oikeudet. Tämän lisäksi arvioidaan olevan vaarassa yli 40 valmistajaa, joista löytyy Intel, Nvidia, ASUS tai AMD .

Eclypsium luokitteli tutkimuksessaan kolme eri luokkaa etuoikeuksien lisääntymishyökkäyksiä , joissa hyödynnetään ohjaimia:

  1. RWEverything (Read / Write All): Apuohjelma kaikkien laitteistorajapintojen käyttämiseen ohjelmiston kautta. Vaikuttaa vaarattomalta, mutta allekirjoitetulla RWDrv.sys- ytimen moodi -ohjaimella se voi tarjota Ring 0 -oikeudet kaikille haittaohjelmille. LoJax (ensimmäinen haittaohjelma UEFI: lle ): LoJax on työkalu, joka käyttää RWDrv.sys- tiedostoa pääsyyn SPI Flash -ohjaimeen. Tämän ansiosta UEFI BIOS -sovelluksen kokoonpanoa voidaan muuttaa haluamallaan tavalla. SlingShot (Honda): Slingshot-hyökkäys on APT (Persistent Advanced Threat), joka käyttää omia haittaohjelmiaan muiden hyödyntämiseen. Ohita tietoturva MSR: n luku- / kirjoitustoiminnolla ja asenna koneelle juurikoodi.

Ongelmien ydin on kuitenkin protokolla, jota Windows käyttää ohjaimien tarkistamiseen ja käyttämiseen. Ilmeisesti, vaikka ohjaimella olisi puutteellinen, vanhentunut tai vanhentunut varmenne, sitä käytetään silti usein. Kuten ymmärrät, tämä on kohtalokasta, jos sitä käytetään hyväksi ja sama kyberturvallisuusyritys on selittänyt sen esityksessään DEF CON 27 .

Eclypsium tekee parhaillaan yhteistyötä monien riskialttiiden yritysten kanssa näiden vikojen korjaamiseksi.

Ja sinä, mitä mieltä olet tietokoneen tilasta? Luuletko olevasi parempia vai huonompia kuin 15 vuotta sitten? Jaa ideasi alla.

TechPowerUp-fontti

Uutiset

Toimittajan valinta

Back to top button