在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華擎實用程序安裝的低端驅動器中發(fā)現(xiàn)多個漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-10-29 11:52 ? 次閱讀

SecureAuth實驗室安全研究員在華擎(ASRock)實用程序安裝的低端驅動器中發(fā)現(xiàn)多個漏洞。

華擎公司成立于2002年,為全球第三大主板品牌。其總部位于中國***臺北,在歐洲與美國設有分公司。該公司為用戶提供一系列實用程序,可用于控制特定的設置與功能。

Secure Auth在Asr Drv101. sys與Asr Drv102.sys低端驅動器中發(fā)現(xiàn)多個安全漏洞,這些驅動器由ASRock RGBLED及其他華擎品牌實用程序安裝。本地攻擊者可利用這些漏洞提升其在該系統(tǒng)的權限。

在ASRock RGBLED,A-Tuning,F(xiàn)-Stream與 RestartToUEFI中均發(fā)現(xiàn)了這些漏洞。華擎已為各應用程序發(fā)布修復版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F(xiàn)-Stream v3.0.216與 RestartToUEFI v1.0.7。

這些低端驅動器可用于編程和查詢嵌入式集成電路的狀態(tài)。因此,應用程序可訪問風扇性能曲線,時鐘頻率,LED顏色,熱性能及其他用戶可自定義的屬性和監(jiān)控功能。

研究人員發(fā)現(xiàn)的主要問題之一是,這些驅動器會暴露讀寫控制寄存器(CR)值的功能。該編號為“CVE-2018-10709”的漏洞可能遭黑客惡意利用,用來提升權限、執(zhí)行代碼。

研究人員發(fā)現(xiàn)的另一問題與驅動器中的輸入/輸出控制代碼有關,該問題暴露讀寫任意物理內存的功能,也可導致攻擊者權限的提升(CVE-2018-10710)。

據(jù)SecureAuth透露,該驅動器還會暴露讀寫機器相關寄存器(MSRs)的功能,攻擊者可利用該功能執(zhí)行任意的ring-0代碼(CVE-2018-10711)。

讀寫IO端口的功能也遭到泄露,該功能允許攻擊者利用高權限來執(zhí)行代碼(CVE-2018-10712)。

該實驗室安全研究人員于三月向華擎報告了這些調查結果,華擎那時能在一個月內解決這些問題。而據(jù)SecureAuth稱,華擎實用程序于八月才推出該新驅動器架構。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅動器
    +關注

    關注

    53

    文章

    8281

    瀏覽量

    147110
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15428

原文標題:修復ASRock Drivers中多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    pcie設備驅動程序安裝步驟

    PCIe(Peripheral Component Interconnect Express)是一種高速串行計算機擴展總線標準,用于計算機內部硬件組件之間的連接。安裝PCIe設備驅動程序是確保硬件
    的頭像 發(fā)表于 11-13 10:32 ?1394次閱讀

    如何克服低端柵極驅動器輸入端的負電壓瞬變

    電子發(fā)燒友網(wǎng)站提供《如何克服低端柵極驅動器輸入端的負電壓瞬變.pdf》資料免費下載
    發(fā)表于 10-14 10:06 ?0次下載
    如何克服<b class='flag-5'>低端</b>柵極<b class='flag-5'>驅動器</b>輸入端的負電壓瞬變

    硬盤和軟盤的驅動器屬于什么類型

    (HDD) 定義與歷史 硬盤驅動器(HDD)是一種非易失性存儲設備,它使用磁性材料來存儲數(shù)據(jù)。硬盤驅動器的歷史可以追溯到1956年,當時IBM推出了第一款商業(yè)化的硬盤驅動器,名為IBM 350 RAMAC。 工作原理 硬盤
    的頭像 發(fā)表于 10-10 15:47 ?1073次閱讀

    刷寫實用程序-mflash

    電子發(fā)燒友網(wǎng)站提供《刷寫實用程序-mflash.pdf》資料免費下載
    發(fā)表于 10-10 09:19 ?0次下載
    刷寫<b class='flag-5'>實用程序</b>-mflash

    風扇驅動怎么安裝

    風扇驅動安裝指南 1. 準備工具和材料 風扇 風扇驅動器(控制) 電源適配器 螺絲刀 電工膠帶 導線 測量工具 2. 安全措施 確保電源已關閉,避免觸電風險。 佩戴安全眼鏡和手套。
    的頭像 發(fā)表于 09-23 15:06 ?696次閱讀

    電風扇驅動器在什么部位

    電風扇的驅動器位置可能因不同品牌和型號的電風扇而有所差異,但一般來說,它們通常安裝在電風扇的以下幾個部位: 電機附近 :電風扇的驅動器,特別是電機驅動器,往往緊鄰電機
    的頭像 發(fā)表于 09-23 15:02 ?479次閱讀

    GD75323多個RS-232驅動器和接收數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《GD75323多個RS-232驅動器和接收數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 07-01 10:52 ?0次下載
    GD75323<b class='flag-5'>多個</b>RS-232<b class='flag-5'>驅動器</b>和接收<b class='flag-5'>器</b>數(shù)據(jù)表

    GD65232.GD75232多個RS-232驅動器和接收數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《GD65232.GD75232多個RS-232驅動器和接收數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 06-24 10:09 ?1次下載
    GD65232.GD75232<b class='flag-5'>多個</b>RS-232<b class='flag-5'>驅動器</b>和接收<b class='flag-5'>器</b>數(shù)據(jù)表

    PLC與驅動器的關系

    在工業(yè)自動化領域中,PLC(可編程邏輯控制)和驅動器作為兩大核心組成部分,各自發(fā)揮著不可或缺的作用。PLC作為控制系統(tǒng)的“大腦”,負責接收外部信號,并根據(jù)預設的程序發(fā)出控制指令;而驅動器
    的頭像 發(fā)表于 06-12 11:34 ?2024次閱讀

    驅動器的作用有哪些

    驅動器的作用有哪些 我需要詳盡、詳實、細致的最少2500字的文章 驅動器,又稱為驅動裝置或驅動機構,是機械設備中用于傳遞和轉換能量、控制運動和實現(xiàn)特定功能的部件。
    的頭像 發(fā)表于 06-10 16:12 ?4795次閱讀

    什么是驅動器

    什么是驅動器 驅動器,又稱為驅動程序驅動軟件,是計算機系統(tǒng)中用于控制和管理硬件設備的軟件。它作為操作系統(tǒng)與硬件設備之間的橋梁,負責將操作系統(tǒng)的指令轉換為硬件設備能夠理解和執(zhí)行的信號。
    的頭像 發(fā)表于 06-10 16:07 ?7180次閱讀

    在不重新安裝Vivado的情況下,是否能夠安裝線纜驅動器

    如果 Xilinx USB/Digilent 線纜驅動器安裝 Vivado 設計套件時還沒有安裝,或者 Xilinx USB/Digilent 線纜驅動器被禁用,在不全面重新
    的頭像 發(fā)表于 05-16 11:21 ?739次閱讀

    6通道串行接口低端驅動器TPIC2603數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《6通道串行接口低端驅動器TPIC2603數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 04-09 16:08 ?0次下載
    6通道串行接口<b class='flag-5'>低端</b><b class='flag-5'>驅動器</b>TPIC2603數(shù)據(jù)表

    led驅動器輸出電流大有什么影響

    工作需要特定的驅動方式,這就需要LED驅動器的輸出電流恰當?shù)乜刂坪驼{整。 本文的目的是詳細研究LED驅動器輸出電流對LED的影響,從LED的亮度、壽命和穩(wěn)定性等多個方面進行分析和探討。
    的頭像 發(fā)表于 02-27 17:37 ?3436次閱讀

    EZ-USB配置實用程序缺少EZ-PD實用程序怎么解決?

    我正在嘗試安裝 EZ-USB 配置實用程序,它要求我安裝 EZ-PD 配置實用程序,但它已經(jīng)安裝了。 我多次嘗試重啟電腦,但都無濟于事。
    發(fā)表于 02-23 06:13
    主站蜘蛛池模板: 午夜高清免费在线观看 | 全国男人的天堂网站 | 天天操天天摸天天射 | 伊人久久成人 | 色狠狠狠狠综合影视 | 欧美性videofree精品 | 午夜dy888理论三级 | 色老头成人免费视频天天综合 | 欧美一级色 | 在线观看视频h | 伊人狼人综合 | 加勒比黑人喝羽月希奶水 | 天天干天天做天天射 | 四虎精品久久 | 激情久久久久久久久久 | 99久久久久国产精品免费 | 黄色视网站 | 午夜免费啪 | 性欧美高清| 一级福利视频 | 1000部啪啪未满十八勿入中国 | 国产亚洲第一伦理第一区 | 国内露脸夫妇交换精品 | 激情久久婷婷 | 男女激情做爰叫床声视频偷拍 | 天天干网站| 伊人久久香 | 丁香婷婷综合五月综合色啪 | 欧美五月婷婷 | 天天干视频网站 | 久久精品国产亚洲aa | 开心激情小说 | 国产综合色精品一区二区三区 | 九色国产在视频线精品视频 | 国产精品久久婷婷六月丁香 | 国产三级日本三级韩国三级在线观看 | 欧美一卡二三卡四卡不卡 | 日韩一级视频 | 九九热在线视频观看 | 亚洲欧美一区二区三区麻豆 | 农村妇女色又黄一级毛片卡 |