• تبلیغات
  • تماس با ما
چهارشنبه, تیر ۳, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

کشف 34 آسیب‌پذیری امنیتی در درایور‌های WDM و WDF ویندوز

سامان پاکدل توسط سامان پاکدل
۱۳ آبان ۱۴۰۲
در فناوری
مدت زمان مطالعه: 2 دقیقه
0
1699097135 کشف 34 آسیب‌پذیری امنیتی در درایور‌های WDM و WDF ویندوز
1699097129 752 کشف 34 آسیب‌پذیری امنیتی در درایور‌های WDM و WDF ویندوز

به‌تازگی 34 آسیب‌پذیری در درایورهای دستگاه‌های قدیمی در مدل درایور ویندوز (WDM) و چهارچوب درایور ویندوز (WDF) کشف شده است که بر محصولات اینتل، ای‌ام‌دی، انویدیا و برخی دیگر تأثیر می‌گذارند.

به‌گزارش تک‌ناک، تاکاهیرو هاوریاما، پژوهشگر سرشناس تهدیدهای امنیتی در VMware Carbon Black، در درایورهای دستگاه‌های قدیمی در مدل درایور ویندوز (WDM) و چهارچوب درایور ویندوز (WDF) سی‌و‌چهار آسیب‌پذیری شناسایی و مستند کرده است. برخی از این آسیب‌پذیری‌ها متعلق به شرکت‌هایی مانند ای‌ام‌دی، اینتل، انویدیا، دل و فینیکس تکنولوژیز هستند؛ اما به این شرکت‌ها محدود نمی‌شوند.

آسیب‌پذیری‌های یادشده در نرم‌افزار و BIOS یا درایورهای سیستم‌عامل دستگاه‌های قدیمی وجود دارند و باعث باز‌شدن سیستم به‌روی بردارهای مختلف حمله می‌شوند و به هکرها امکان می‌دهند که کنترل سیستم را کاملاً به‌دست گیرند و اقدامات مخربی مانند اضافه‌کردن کد مخرب و تغییر امتیازهای سیستم و حذف برخی دستورالعمل‌های ورودی‌و‌خروجی را انجام دهند.

اثبات مفهوم

tomshardware می‌نویسد که مثل همیشه برای شناسایی و ارزیابی جدیت این آسیب‌پذیری‌ها، به اثبات مفهومی برای بررسی نیاز است که پژوهشگران آن را ارائه داده‌اند. مانند اکثر متخصصان امنیتی مسئول، تاکاهیرو هاوریاما و همکارانش با تولیدکنندگان مسئول تماس گرفته‌اند.

کشف 34 آسیب‌پذیری امنیتی در درایور‌های WDM و WDF ویندوز 1699097129 752 کشف 34 آسیب‌پذیری امنیتی در درایور‌های WDM و WDF ویندوز

هاوریاما اثبات مفهومی را برای درایور ای‌ام‌دی با نام فایل PDFKRNL.sys ارائه کرده است. این نمونه‌ی مفهومی نشان می‌دهد که کاربری غیرمجاز با سوءاستفاده از ویژگی HVCI در ویندوز ۱۱، می‌تواند cmd.exe را با سطح امنیت سیستم اجرا کند.

یکی از نمونه‌های عملی نشان می‌دهد که در پلتفرم‌های مبتنی‌بر Intel Apollo SoC، به‌طور خاص به آسیب‌پذیری‌های پاک‌سازی فیرم‌ور (Firmware) اشاره می‌کند. این نمونه‌ی مفهومی با پاک‌کردن 4KB اولیه‌ی فیرم‌ور دستگاه در حافظه‌ی فلش SPI، هدف حمله قرار می‌دهد.

این روش مشابه فرمان پاک‌سازی SPI است؛ اما از پورت و حافظه‌ی مپ‌شده‌ی ورودی‌وخروجی نیز استفاده می‌کند. دیگر آسیب‌پذیری مهم گزارش‌شده قابلیت غیرفعال‌کردن قفل BIOS و Intel Boot Guard را نشان می‌دهد.

باید تأکید شود که برخی از این درایورها گواهینامه‌های منقضی‌شده دارند و برخی از آن‌ها حتی گواهینامه‌هایشان لغو شده‌اند؛ اما در‌حال‌حاضر در فهرست درایورها گزینه‌هایی با گواهینامه‌های فعال نیز وجود دارد. در این وبلاگ و گیت‌هاب، نمونه‌های مفهومی دیگری را می‌توان پیدا کرد که شامل اسکریپت‌های IDAPython نیز می‌شوند.

پاسخ فروشنده

افزون‌براین، تاکاهیرو هاوریاما اشاره کرده است که سازمان JPCERT/CC در حال هماهنگی برای رفع مشکلات با تولیدکنندگان مرتبط است. در زمان نگارش این خبر، تولیدکننده‌ی بایوس کامپیوتر فینیکس تکنولوژیز و شرکت ای‌ام‌دی گزارش داده شده‌اند آسیب‌پذیری‌ها در دو درایوری که امضای آن‌ها هنوز معتبر است، رفع شده است. در‌ادامه، آمده است که اینتل نیز آسیب‌پذیری موجود در فایل stdcdrv64.sys را رفع کرده است.

مایکل هاگ، پژوهشگر ارشد تهدیدهای امنیتی در شرکت Splunk، نیز این یافته‌ها را به وب‌سایت خود اضافه کرده است. این وب‌سایت فهرستی از درایورهای ویندوز را تهیه و نگه‌داری می‌کنند که کنترل امنیتی‌شان دست‌کاری شده است. درایورهای ویندوز یادشده اجرای کد مخرب را ممکن می‌سازند.

نوشته کشف 34 آسیب‌پذیری امنیتی در درایور‌های WDM و WDF ویندوز اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

تراشه‌ هوش مصنوعی ACCEL قدرتمندتر از تراشه‌ A100 انویدیا است

پست‌ بعدی

ربات چت هوش مصنوعی Grok رونمایی شد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

1f978242 056a 4948 be54 d9167f791679
فناوری

محبوب‌ترین رشته‌های مهندسی برای ایرانی‌ها در ترکیه کدامند؟ از معماری تا گرافیک

۰۲ تیر ۱۴۰۵
راهنمای هوشمندانه خرید کالای دیجیتال؛ چگونه در نوسانات بازار، گجت‌های مدرن را با بهترین قیمت بخریم؟
فناوری

راهنمای هوشمندانه خرید کالای دیجیتال؛ چگونه در نوسانات بازار، گجت‌های مدرن را با بهترین قیمت بخریم؟

۳۰ خرداد ۱۴۰۵
چگونه سرعت سایت را افزایش دهیم | با راهکار های عملی
فناوری

چگونه سرعت سایت را افزایش دهیم | با راهکار های عملی

۳۰ خرداد ۱۴۰۵
رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان
فناوری

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
ربات چت هوش مصنوعی Grok رونمایی شد.webp

ربات چت هوش مصنوعی Grok رونمایی شد

گفتگو در مورد این post

توصیه شده

افق میهن

ضیایی مدیر آکادمی استقلال می‌شود

2 سال پیش
هاسکینسون به یک برتری کاردانو نسبت به اتریوم اشاره کرد

آیا کاردانو باید جایگزین اتریوم شود؟

3 سال پیش
حرکت جنون آمیز یک دروازه بان برای نجات دروازه/ ویدئو

حرکت جنون آمیز یک دروازه بان برای نجات دروازه/ ویدئو

2 سال پیش
لزوم استفاده از ست اداری چیست؟

لزوم استفاده از ست اداری چیست؟

2 سال پیش

از دست ندهید

1f978242 056a 4948 be54 d9167f791679

محبوب‌ترین رشته‌های مهندسی برای ایرانی‌ها در ترکیه کدامند؟ از معماری تا گرافیک

۰۲ تیر ۱۴۰۵
اشتباهاتی که صاحبان کسب‌وکار بدون کمک معتمد مالیاتی مرتکب می‌شوند

اشتباهاتی که صاحبان کسب‌وکار بدون کمک معتمد مالیاتی مرتکب می‌شوند

۳۱ خرداد ۱۴۰۵
هزینه ایمپلنت با بیمه تکمیلی دی 1405 | سقف تعهدات و جدول پوشش بیمه دی

هزینه ایمپلنت با بیمه تکمیلی دی 1405 | سقف تعهدات و جدول پوشش بیمه دی

۳۱ خرداد ۱۴۰۵
مواد اولیه پلیمری چگونه صنعت بسته‌بندی را متحول کرده‌اند؟

مواد اولیه پلیمری چگونه صنعت بسته‌بندی را متحول کرده‌اند؟

۳۱ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

1f978242 056a 4948 be54 d9167f791679

محبوب‌ترین رشته‌های مهندسی برای ایرانی‌ها در ترکیه کدامند؟ از معماری تا گرافیک

۰۲ تیر ۱۴۰۵
اشتباهاتی که صاحبان کسب‌وکار بدون کمک معتمد مالیاتی مرتکب می‌شوند

اشتباهاتی که صاحبان کسب‌وکار بدون کمک معتمد مالیاتی مرتکب می‌شوند

۳۱ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال