一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華擎實用程序安裝的低端驅(qū)動器中發(fā)現(xiàn)多個漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-10-29 11:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SecureAuth實驗室安全研究員在華擎(ASRock)實用程序安裝的低端驅(qū)動器中發(fā)現(xiàn)多個漏洞。

華擎公司成立于2002年,為全球第三大主板品牌。其總部位于中國***臺北,在歐洲與美國設有分公司。該公司為用戶提供一系列實用程序,可用于控制特定的設置與功能。

Secure Auth在Asr Drv101. sys與Asr Drv102.sys低端驅(qū)動器中發(fā)現(xiàn)多個安全漏洞,這些驅(qū)動器由ASRock RGBLED及其他華擎品牌實用程序安裝。本地攻擊者可利用這些漏洞提升其在該系統(tǒng)的權(quán)限。

在ASRock RGBLED,A-Tuning,F(xiàn)-Stream與 RestartToUEFI中均發(fā)現(xiàn)了這些漏洞。華擎已為各應用程序發(fā)布修復版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F(xiàn)-Stream v3.0.216與 RestartToUEFI v1.0.7。

這些低端驅(qū)動器可用于編程和查詢嵌入式集成電路的狀態(tài)。因此,應用程序可訪問風扇性能曲線,時鐘頻率,LED顏色,熱性能及其他用戶可自定義的屬性和監(jiān)控功能。

研究人員發(fā)現(xiàn)的主要問題之一是,這些驅(qū)動器會暴露讀寫控制寄存器(CR)值的功能。該編號為“CVE-2018-10709”的漏洞可能遭黑客惡意利用,用來提升權(quán)限、執(zhí)行代碼。

研究人員發(fā)現(xiàn)的另一問題與驅(qū)動器中的輸入/輸出控制代碼有關(guān),該問題暴露讀寫任意物理內(nèi)存的功能,也可導致攻擊者權(quán)限的提升(CVE-2018-10710)。

據(jù)SecureAuth透露,該驅(qū)動器還會暴露讀寫機器相關(guān)寄存器(MSRs)的功能,攻擊者可利用該功能執(zhí)行任意的ring-0代碼(CVE-2018-10711)。

讀寫IO端口的功能也遭到泄露,該功能允許攻擊者利用高權(quán)限來執(zhí)行代碼(CVE-2018-10712)。

該實驗室安全研究人員于三月向華擎報告了這些調(diào)查結(jié)果,華擎那時能在一個月內(nèi)解決這些問題。而據(jù)SecureAuth稱,華擎實用程序于八月才推出該新驅(qū)動器架構(gòu)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅(qū)動器
    +關(guān)注

    關(guān)注

    54

    文章

    8689

    瀏覽量

    149875
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15690

原文標題:修復ASRock Drivers中多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    三色變光的驅(qū)動器和單色的驅(qū)動器能通用么?

    在LED照明領(lǐng)域,驅(qū)動器的選擇直接影響燈具的性能和壽命。關(guān)于三色變光驅(qū)動器與單色驅(qū)動器能否通用的問題,需要從工作原理、電路設計、兼容性等多個維度進行深入分析。 一、技術(shù)原理差異決定基礎(chǔ)
    的頭像 發(fā)表于 06-23 17:04 ?233次閱讀

    SN65472-EP 雙外設驅(qū)動器數(shù)據(jù)手冊

    SN65472 雙外設驅(qū)動器在功能上可與 SN75452B 系列互換 和系列 SN75462 外設驅(qū)動程序,但設計用于需要更高 擊穿電壓比這兩個系列中的任何一個都能提供,但代價是速度稍慢 開關(guān)速度比
    的頭像 發(fā)表于 05-12 15:48 ?305次閱讀
    SN65472-EP 雙外設<b class='flag-5'>驅(qū)動器</b>數(shù)據(jù)手冊

    驅(qū)動器有哪些類型

    驅(qū)動器的主要類型包括伺服電機驅(qū)動器、步進電機驅(qū)動器、直流伺服電動機驅(qū)動器、交流伺服電動機驅(qū)動器等?。 ?伺服電機
    的頭像 發(fā)表于 02-23 15:50 ?1010次閱讀

    EE-351:使用ADSP-BF592 Blackfin處理工具實用程序ROM

    電子發(fā)燒友網(wǎng)站提供《EE-351:使用ADSP-BF592 Blackfin處理工具實用程序ROM.pdf》資料免費下載
    發(fā)表于 01-05 09:09 ?0次下載
    EE-351:使用ADSP-BF592 Blackfin處理<b class='flag-5'>器</b>工具<b class='flag-5'>實用程序</b>ROM

    pcie設備驅(qū)動程序安裝步驟

    PCIe(Peripheral Component Interconnect Express)是一種高速串行計算機擴展總線標準,用于計算機內(nèi)部硬件組件之間的連接。安裝PCIe設備驅(qū)動程序是確保硬件
    的頭像 發(fā)表于 11-13 10:32 ?3305次閱讀

    如何調(diào)試伺服驅(qū)動器

    伺服驅(qū)動器的重要性:在自動化和精密控制領(lǐng)域,伺服驅(qū)動器是實現(xiàn)精確運動控制的關(guān)鍵組件。 調(diào)試的目的:確保伺服驅(qū)動器與電機匹配,提高系統(tǒng)性能,減少故障率。 1. 了解伺服驅(qū)動器和電機的基本
    的頭像 發(fā)表于 11-04 15:00 ?1357次閱讀

    LED驅(qū)動器常見故障解決

    LED驅(qū)動器是LED照明系統(tǒng)中的關(guān)鍵組件,負責將電源電壓轉(zhuǎn)換為適合LED發(fā)光的電壓和電流。LED驅(qū)動器的故障可能導致LED燈不亮、閃爍、過熱甚至損壞。 一、LED驅(qū)動器概述 LED驅(qū)動器
    的頭像 發(fā)表于 10-14 17:39 ?5793次閱讀

    AM18xx引腳多路復用實用程序

    電子發(fā)燒友網(wǎng)站提供《AM18xx引腳多路復用實用程序.pdf》資料免費下載
    發(fā)表于 10-14 11:17 ?0次下載
    AM18xx引腳多路復用<b class='flag-5'>實用程序</b>

    AM17xx引腳多路復用實用程序

    電子發(fā)燒友網(wǎng)站提供《AM17xx引腳多路復用實用程序.pdf》資料免費下載
    發(fā)表于 10-14 10:22 ?0次下載
    AM17xx引腳多路復用<b class='flag-5'>實用程序</b>

    如何克服低端柵極驅(qū)動器輸入端的負電壓瞬變

    電子發(fā)燒友網(wǎng)站提供《如何克服低端柵極驅(qū)動器輸入端的負電壓瞬變.pdf》資料免費下載
    發(fā)表于 10-14 10:06 ?0次下載
    如何克服<b class='flag-5'>低端</b>柵極<b class='flag-5'>驅(qū)動器</b>輸入端的負電壓瞬變

    硬盤和軟盤的驅(qū)動器屬于什么類型

    (HDD) 定義與歷史 硬盤驅(qū)動器(HDD)是一種非易失性存儲設備,它使用磁性材料來存儲數(shù)據(jù)。硬盤驅(qū)動器的歷史可以追溯到1956年,當時IBM推出了第一款商業(yè)化的硬盤驅(qū)動器,名為IBM 350 RAMAC。 工作原理 硬盤
    的頭像 發(fā)表于 10-10 15:47 ?1917次閱讀

    刷寫實用程序-mflash

    電子發(fā)燒友網(wǎng)站提供《刷寫實用程序-mflash.pdf》資料免費下載
    發(fā)表于 10-10 09:19 ?0次下載
    刷寫<b class='flag-5'>實用程序</b>-mflash

    風扇驅(qū)動怎么安裝

    風扇驅(qū)動安裝指南 1. 準備工具和材料 風扇 風扇驅(qū)動器(控制) 電源適配器 螺絲刀 電工膠帶 導線 測量工具 2. 安全措施 確保電源已關(guān)閉,避免觸電風險。 佩戴安全眼鏡和手套。
    的頭像 發(fā)表于 09-23 15:06 ?1618次閱讀

    電風扇驅(qū)動器在什么部位

    電風扇的驅(qū)動器位置可能因不同品牌和型號的電風扇而有所差異,但一般來說,它們通常安裝在電風扇的以下幾個部位: 電機附近 :電風扇的驅(qū)動器,特別是電機驅(qū)動器,往往緊鄰電機
    的頭像 發(fā)表于 09-23 15:02 ?1123次閱讀

    內(nèi)核程序漏洞介紹

    電子發(fā)燒友網(wǎng)站提供《內(nèi)核程序漏洞介紹.pdf》資料免費下載
    發(fā)表于 08-12 09:38 ?0次下載