女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華擎實用程序安裝的低端驅動器中發現多個漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-10-29 11:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SecureAuth實驗室安全研究員在華擎(ASRock)實用程序安裝的低端驅動器中發現多個漏洞。

華擎公司成立于2002年,為全球第三大主板品牌。其總部位于中國***臺北,在歐洲與美國設有分公司。該公司為用戶提供一系列實用程序,可用于控制特定的設置與功能。

Secure Auth在Asr Drv101. sys與Asr Drv102.sys低端驅動器中發現多個安全漏洞,這些驅動器由ASRock RGBLED及其他華擎品牌實用程序安裝。本地攻擊者可利用這些漏洞提升其在該系統的權限。

在ASRock RGBLED,A-Tuning,F-Stream與 RestartToUEFI中均發現了這些漏洞。華擎已為各應用程序發布修復版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F-Stream v3.0.216與 RestartToUEFI v1.0.7。

這些低端驅動器可用于編程和查詢嵌入式集成電路的狀態。因此,應用程序可訪問風扇性能曲線,時鐘頻率,LED顏色,熱性能及其他用戶可自定義的屬性和監控功能。

研究人員發現的主要問題之一是,這些驅動器會暴露讀寫控制寄存器(CR)值的功能。該編號為“CVE-2018-10709”的漏洞可能遭黑客惡意利用,用來提升權限、執行代碼。

研究人員發現的另一問題與驅動器中的輸入/輸出控制代碼有關,該問題暴露讀寫任意物理內存的功能,也可導致攻擊者權限的提升(CVE-2018-10710)。

據SecureAuth透露,該驅動器還會暴露讀寫機器相關寄存器(MSRs)的功能,攻擊者可利用該功能執行任意的ring-0代碼(CVE-2018-10711)。

讀寫IO端口的功能也遭到泄露,該功能允許攻擊者利用高權限來執行代碼(CVE-2018-10712)。

該實驗室安全研究人員于三月向華擎報告了這些調查結果,華擎那時能在一個月內解決這些問題。而據SecureAuth稱,華擎實用程序于八月才推出該新驅動器架構。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 驅動器
    +關注

    關注

    54

    文章

    8692

    瀏覽量

    149916
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15692

原文標題:修復ASRock Drivers中多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    三色變光的驅動器和單色的驅動器能通用么?

    在LED照明領域,驅動器的選擇直接影響燈具的性能和壽命。關于三色變光驅動器與單色驅動器能否通用的問題,需要從工作原理、電路設計、兼容性等多個維度進行深入分析。 一、技術原理差異決定基礎
    的頭像 發表于 06-23 17:04 ?238次閱讀

    SN65472-EP 雙外設驅動器數據手冊

    SN65472 雙外設驅動器在功能上可與 SN75452B 系列互換 和系列 SN75462 外設驅動程序,但設計用于需要更高 擊穿電壓比這兩個系列中的任何一個都能提供,但代價是速度稍慢 開關速度比
    的頭像 發表于 05-12 15:48 ?308次閱讀
    SN65472-EP 雙外設<b class='flag-5'>驅動器</b>數據手冊

    驅動器有哪些類型

    驅動器的主要類型包括伺服電機驅動器、步進電機驅動器、直流伺服電動機驅動器、交流伺服電動機驅動器等?。 ?伺服電機
    的頭像 發表于 02-23 15:50 ?1014次閱讀

    EE-351:使用ADSP-BF592 Blackfin處理工具實用程序ROM

    電子發燒友網站提供《EE-351:使用ADSP-BF592 Blackfin處理工具實用程序ROM.pdf》資料免費下載
    發表于 01-05 09:09 ?0次下載
    EE-351:使用ADSP-BF592 Blackfin處理<b class='flag-5'>器</b>工具<b class='flag-5'>實用程序</b>ROM

    pcie設備驅動程序安裝步驟

    PCIe(Peripheral Component Interconnect Express)是一種高速串行計算機擴展總線標準,用于計算機內部硬件組件之間的連接。安裝PCIe設備驅動程序是確保硬件
    的頭像 發表于 11-13 10:32 ?3310次閱讀

    如何調試伺服驅動器

    伺服驅動器的重要性:在自動化和精密控制領域,伺服驅動器是實現精確運動控制的關鍵組件。 調試的目的:確保伺服驅動器與電機匹配,提高系統性能,減少故障率。 1. 了解伺服驅動器和電機的基本
    的頭像 發表于 11-04 15:00 ?1367次閱讀

    LED驅動器常見故障解決

    LED驅動器是LED照明系統中的關鍵組件,負責將電源電壓轉換為適合LED發光的電壓和電流。LED驅動器的故障可能導致LED燈不亮、閃爍、過熱甚至損壞。 一、LED驅動器概述 LED驅動器
    的頭像 發表于 10-14 17:39 ?5819次閱讀

    AM18xx引腳多路復用實用程序

    電子發燒友網站提供《AM18xx引腳多路復用實用程序.pdf》資料免費下載
    發表于 10-14 11:17 ?0次下載
    AM18xx引腳多路復用<b class='flag-5'>實用程序</b>

    AM17xx引腳多路復用實用程序

    電子發燒友網站提供《AM17xx引腳多路復用實用程序.pdf》資料免費下載
    發表于 10-14 10:22 ?0次下載
    AM17xx引腳多路復用<b class='flag-5'>實用程序</b>

    如何克服低端柵極驅動器輸入端的負電壓瞬變

    電子發燒友網站提供《如何克服低端柵極驅動器輸入端的負電壓瞬變.pdf》資料免費下載
    發表于 10-14 10:06 ?0次下載
    如何克服<b class='flag-5'>低端</b>柵極<b class='flag-5'>驅動器</b>輸入端的負電壓瞬變

    硬盤和軟盤的驅動器屬于什么類型

    (HDD) 定義與歷史 硬盤驅動器(HDD)是一種非易失性存儲設備,它使用磁性材料來存儲數據。硬盤驅動器的歷史可以追溯到1956年,當時IBM推出了第一款商業化的硬盤驅動器,名為IBM 350 RAMAC。 工作原理 硬盤
    的頭像 發表于 10-10 15:47 ?1918次閱讀

    刷寫實用程序-mflash

    電子發燒友網站提供《刷寫實用程序-mflash.pdf》資料免費下載
    發表于 10-10 09:19 ?0次下載
    刷寫<b class='flag-5'>實用程序</b>-mflash

    風扇驅動怎么安裝

    風扇驅動安裝指南 1. 準備工具和材料 風扇 風扇驅動器(控制) 電源適配器 螺絲刀 電工膠帶 導線 測量工具 2. 安全措施 確保電源已關閉,避免觸電風險。 佩戴安全眼鏡和手套。
    的頭像 發表于 09-23 15:06 ?1635次閱讀

    電風扇驅動器在什么部位

    電風扇的驅動器位置可能因不同品牌和型號的電風扇而有所差異,但一般來說,它們通常安裝在電風扇的以下幾個部位: 電機附近 :電風扇的驅動器,特別是電機驅動器,往往緊鄰電機
    的頭像 發表于 09-23 15:02 ?1130次閱讀

    內核程序漏洞介紹

    電子發燒友網站提供《內核程序漏洞介紹.pdf》資料免費下載
    發表于 08-12 09:38 ?0次下載