Attacchi di malware che interessano i PC Windows attraverso driver difettosi
Sommario:
- Le vulnerabilità del driver potrebbero interessare milioni
- Tutte le versioni di Windows sono interessate
Video: Come rimuovere un virus da Windows - Cosa fare e cosa non fare 2024
I ricercatori della sicurezza hanno scoperto nuove vulnerabilità in oltre 40 driver certificati da Microsoft.
Il problema è nel codice del driver che consente la comunicazione tra il kernel del sistema operativo e l'hardware, fornendo un livello di autorizzazione più elevato rispetto a un utente normale o un amministratore.
Le vulnerabilità del driver potrebbero interessare milioni
L'elenco dei produttori di hardware interessati comprende grandi aziende come Intel, Nvidia, Huawei, Toshiba e Asus. Ecco come li descrivono il team di sicurezza informatica di Eclypsium, che ha scoperto le vulnerabilità:
Tutte queste vulnerabilità consentono al driver di agire come proxy per eseguire un accesso altamente privilegiato alle risorse hardware, come l'accesso in lettura e scrittura allo spazio I / O del processore e del chipset, Registri specifici del modello (MSR), Registri di controllo (CR), Debug Registri (DR), memoria fisica e memoria virtuale del kernel. Questa è un'escalation dei privilegi in quanto può spostare un attaccante dalla modalità utente (Ring 3) alla modalità kernel OS (Ring 0). Il concetto di anelli di protezione è sintetizzato nell'immagine seguente, in cui a ciascun anello interno viene progressivamente concesso un privilegio maggiore. È importante notare che anche gli amministratori operano su Ring 3 (e non più in profondità), insieme ad altri utenti. L'accesso al kernel non solo può dare a un utente malintenzionato l'accesso più privilegiato disponibile al sistema operativo, ma può anche consentire l'accesso alle interfacce hardware e firmware con privilegi ancora più elevati come il firmware del BIOS di sistema.
Questo è il caso del BIOS e del firmware UEFI che, una volta interessati, non possono essere riparati da una reinstallazione del sistema operativo.
Tutte le versioni di Windows sono interessate
Vale la pena ricordare che sono stati interessati oltre 40 driver e il problema si applica a tutte le versioni di Windows, non solo a Windows 10.
Microsoft consiglia vivamente ai propri clienti di utilizzare Windows Defender Application Control per bloccare software sconosciuto e attivare l'integrità della memoria per dispositivi compatibili in Sicurezza di Windows.
Ecco l'elenco completo dei fornitori interessati:
- ASRock
- Computer ASUSTeK
- Tecnologie ATI (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Semiconductor
- SuperMicro
- Toshiba
Alcuni di essi hanno già implementato correzioni, ma altri sono ancora sotto embargo.
Per mantenere sicuro il tuo sistema, assicurati di cercare regolarmente driver obsoleti e installare le ultime correzioni dei driver dei produttori summenzionati.
Per aiutarti, abbiamo preparato una guida su come aggiornare driver obsoleti, quindi assicurati di provarlo.
LEGGI ANCHE:
- Procedura: aggiornare il driver grafico su Windows 10
- 9 migliori software antivirus con crittografia per proteggere i tuoi dati
- Microsoft Defender ATP è la nuova offerta di sicurezza multipiattaforma di Microsoft
Problemi di vertigine: crash del gioco, fps bassi, checkpoint difettosi
Vertigo è uno sparatutto in prima persona per HTC Vive in cui esplorerai le strutture sotterranee del Quantum Reactor di Planck Energy Solutions. Durante il gioco, scoprirai segreti oscuri ed entrerai nella mente sbalordendo universi paralleli più in profondità nella terra che vai. Il reattore utilizza un buco nero per generare energia e sebbene la struttura sembri abbandonata, ...
L'aggiornamento di Flash Player kb4018483 risolve gravi problemi di sicurezza che interessano tutte le versioni di Windows
Microsoft ha recentemente lanciato un importante aggiornamento di Flash Player per Windows 8.1 e tutte le versioni di Windows 10. L'aggiornamento di Flash Player KB4018483 corregge una serie di gravi vulnerabilità della sicurezza che potrebbero consentire l'esecuzione di codice in modalità remota sui dispositivi interessati. In altre parole, è necessario scaricare KB4018483 il prima possibile. Le vulnerabilità delle patch recenti possono potenzialmente consentire agli aggressori di prendere ...
Minecraft afflitto da malware che si diffonde attraverso le skin di gioco
Oltre 50.000 giocatori di Minecraft sono stati recentemente colpiti da malware progettato per riformattare i loro dischi rigidi ed eliminare programmi di sistema e dati di backup, secondo Avast Inc. Minecraft è uno dei giochi sandbox più famosi al mondo con oltre 144 milioni di copie esaurite sin dal suo inizio nel 2009. Tuttavia, Microsoft ha acquistato entrambi Minecraft ...