eNewsTree.com

 找回密码
 立即注册
查看: 2449|回复: 0
打印 上一主题 下一主题

微软:许多Win10、Win11系统驱动程序其实是恶意软件

[复制链接]
跳转到指定楼层
楼主
发表于 2023-7-13 07:24:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
IT之家




IT之家 7 月 13 日消息,微软在本月的补丁星期二活动日中,单独发布了动态 SafeOS 更新,通过部署安全缓解措施,进一步提高 Secure Boot 安全。





native advertising




微软在改进 Secure Boot 的 DBX 之外,还扩充了 Windows Driver.STL 吊销列表,新增了多个恶意驱动程序。这些恶意驱动由 Cisco Talos,Sophos 和 Trend Micro 等安全公司报告的。

微软在 ADV230001 公告中表示,恶意签名的 WHQL 驱动程序导致诸多问题,该漏洞追踪编号为 CVE-2023-32046,IT之家翻译主要内容如下:

微软最近获悉,经微软 Windows 硬件开发人员计划(MWHDP)认证的驱动程序正在被恶意用于 post-exploitation 活动。

在这些攻击中,攻击者在使用驱动程序之前获得了对受感染系统的管理权限。

微软调查之后确认了多个滥用的开发者计划账户,调查过程中并未发现微软账户泄露。

我们已暂停合作伙伴的卖家账户,并对所有报告的恶意驱动程序实施了阻止检测,以帮助保护买家免受此威胁。
收藏收藏 分享分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|手机版|消息树

GMT-8, 2024-4-28 12:07 , Processed in 0.040235 second(s), 15 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表