当前位置: 移动技术网 > 科技>操作系统>windows > 超40个Windows驱动存漏洞 被利用后重装系统也无法解决问题

超40个Windows驱动存漏洞 被利用后重装系统也无法解决问题

2019年08月13日  | 移动技术网科技  | 我要评论

官场之风流人生最新章节,gsp上岗证,主神池

近日,网络安全公司eclypsium表示,超过20家第三方公司为windows提供的40多个不同的驱动程序代码质量很差,可能会被黑客利用,而且这些驱动都经过了经过微软认证。

这些驱动并非都是“小作坊”的产物,在eclypsium名单上的公司包括了华硕、华为、intel、nvidia与东芝这些大型公司。

eclypsium表示这些驱动可以影响所有版本的windows,这意味着至少数百万windows用户面临着安全风险,因为这些驱动运行恶意应用程序在用户级别获得内核权限,从而可以直接访问固件和硬件。

eclypsium强调,恶意软件可以通过这些驱动直接安装到固件中,因此重装系统甚至都可能无法彻底解决问题

如果系统中已存在易受攻击的驱动程序,则恶意应用程序只需利用它获取权限。如果电脑中不存在这些驱动程序,恶意应用程序可能会自带驱动引导用户安装,但需要管理员批准才能安装它们。

对此,微软建议道,用户可以利用windows defender来阻止未知来源的软件和驱动程序。

超40个windows驱动存漏洞 被利用后重装系统也无法解决问题

如对本文有疑问,请在下面进行留言讨论,广大热心网友会与你互动!! 点击进行留言回复

相关文章:

验证码:
移动技术网