成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惠普游戲本曝內(nèi)核級漏洞,影響全球數(shù)百萬臺計算機

安全
HP OMEN 驅(qū)動程序軟件中存在一個嚴(yán)重漏洞,該漏洞影響全球數(shù)百萬臺游戲計算機。

HP OMEN 驅(qū)動程序軟件中存在一個嚴(yán)重漏洞,該漏洞影響全球數(shù)百萬臺游戲計算機。

該漏洞被命名為CVE-2021-3437(CVSS 評分:7.8),可能允許威脅行為者在不需要管理員權(quán)限的情況下將權(quán)限提升到內(nèi)核模式,從而進行禁用安全產(chǎn)品、覆蓋系統(tǒng)組件,甚至破壞操作系統(tǒng)的操作。

今年2月17日,網(wǎng)絡(luò)安全公司 SentinelOne 發(fā)現(xiàn)并向惠普報告了這一漏洞,不過當(dāng)時暫未發(fā)現(xiàn)在野利用的證據(jù)。

漏洞源于一個名為OMEN Command Center的組件,該組件預(yù)裝在HP OMEN品牌的筆記本電腦和臺式機上,也可以從Microsoft Store下載。該軟件除了通過Vitals儀表板監(jiān)控GPU、CPU和RAM外,原本還旨在幫助微調(diào)網(wǎng)絡(luò)流量和超頻游戲PC從而提高計算機性能。

值得注意的是,HP OMEN Command Center里的一個驅(qū)動HpPortIox64.sys,雖然表面上是由HP開發(fā)的,但實際上是基于另一個充滿已知漏洞的驅(qū)動程序(OpenLibSys 開發(fā)的WinRing0.sys)進行修改開發(fā)的。因此,在特定的條件下,攻擊者可以訪問組織網(wǎng)絡(luò),同時可以在未打補丁的系統(tǒng)上執(zhí)行代碼并利用漏洞獲得本地特權(quán)提升,最后還可以利用其他技術(shù)轉(zhuǎn)向更廣泛的網(wǎng)絡(luò)進行橫向移動。

注:WinRing0.sys在2020年被發(fā)現(xiàn)存在漏洞,可以允許低權(quán)限用戶通過本地提權(quán)來讀取和寫入任意物理內(nèi)存,讀取和修改特定于模型的寄存器 ( MSR),并且讀取/寫入主機上的IO端口。即驅(qū)動程序接受輸入/輸出控制 ( IOCTL ) 調(diào)用而不應(yīng)用任何類型的ACL實施。

為了減少攻擊面,開發(fā)人員應(yīng)該對設(shè)備對象實施強ACL,驗證用戶輸入,而不是將通用接口暴露給內(nèi)核模式操作。

整體來說,此次惠普游戲本曝內(nèi)核級漏洞事件,也標(biāo)志著WinRing0.sys 第二次因在HP產(chǎn)品中引起安全問題而受到關(guān)注。

參考來源:https://thehackernews.com/2021/09/hp-omen-gaming-hub-flaw-affects.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-05-05 14:01:02

DNS高危漏洞uClibc

2024-01-19 16:40:22

2021-05-08 10:07:29

驅(qū)動漏洞Dell計算機

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2022-05-05 11:33:10

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2021-04-14 10:53:33

DNS漏洞物聯(lián)網(wǎng)設(shè)備

2022-03-24 09:59:32

漏洞黑客網(wǎng)絡(luò)攻擊

2024-09-30 13:31:57

2017-01-15 21:01:25

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-08-10 08:22:21

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-06-03 08:23:27

2024-06-04 14:22:53

2021-12-10 11:47:47

WiFi漏洞路由器

2014-12-09 13:22:06

2021-12-09 18:59:53

提權(quán)漏洞漏洞攻擊

2022-01-13 21:34:39

路由器漏洞網(wǎng)絡(luò)攻擊

2024-05-07 16:38:25

2012-02-17 15:52:32

FBI網(wǎng)絡(luò)木馬
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美日韩国产在线观看 | 9999视频| 波多野吉衣在线播放 | 国产激情偷乱视频一区二区三区 | 久久久夜 | 黄a大片| 成人激情免费视频 | 伊人久操 | 久久91av | 国产精品国产三级国产aⅴ中文 | 亚洲精品国产精品国自产在线 | 久久亚洲一区二区三区四区 | 黄色在线免费观看视频 | 欧美午夜精品久久久久免费视 | 欧美日韩精品一区二区三区四区 | 午夜激情影院 | 91免费小视频 | 日韩精品不卡 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 一级大片免费 | 99视频在线播放 | 在线欧美激情 | 亚洲三级在线 | 亚洲国产精品一区二区三区 | 一区二区在线看 | 日韩av三区 | 国产免费av在线 | 正在播放一区二区 | 久久久久国产一区二区三区四区 | av影音资源 | 色噜噜色综合 | 夜夜爽99久久国产综合精品女不卡 | 久久小视频 | 久久精品小视频 | 性欧美hd | 一区二区三区视频在线免费观看 | 啪啪毛片 | 国产成人久久av免费高清密臂 | 国产精品久久久久aaaa | 欧美综合网 | 91极品视频|