超40个Windows驱动存漏洞 被利用后重装系统也无法解决问题

  • 时间:
  • 浏览:1

近日,网络安全公司Eclypsium表示,超过 20 家第三方公司为Windows提供的 40 多个不同的驱动系统应用应用程序代码质量很差,将会会被黑客利用,假若有有哪些驱动都经过了经过微软认证。

有有哪些驱动从不全部都是“小作坊”的产物,在Eclypsium名单上的公司包括了华硕、华为、Intel、NVIDIA与东芝有有哪些大型公司。

Eclypsium表示有有哪些驱动可不可否影响所有版本的Windows,这意味为宜 数百万Windows用户面临着安全风险,将会有有哪些驱动运行恶意应用系统应用应用程序在用户级别获得内核权限,从而可不可否直接访问固件和硬件。

Eclypsium强调,恶意软件可不可否通过有有哪些驱动直接安放到固件中,假若重装系统甚至都将会无法彻底外理现象。

将会系统中已位于易受攻击的驱动系统应用应用程序,则恶意应用系统应用应用程序只需利用它获取权限。将会电脑中不位于有有哪些驱动系统应用应用程序,恶意应用系统应用应用程序将会会自带驱动引导用户安装,但须要管理员批准可不可否安装它们。

对此,微软建议道,用户可不可否利用Windows Defender来阻止未知来源的软件和驱动系统应用应用程序。

声明:本文转载自第三方媒体,如需转载,请联系版权方授权转载。协助申请