Takahiro Hauryama, pesquisador de segurança da VMware Carbon Black, descobriu e documentou 34 vulnerabilidades em drivers Windows Driver Model (WDM) e Windows Driver Frameworks (WDF) para dispositivos legados. Alguns dos drivers vulneráveis ​​afetam produtos da AMD, Intel, NVIDIA, Dell e Phoenix Technologies.

Fonte da imagem: Shutterstock

De acordo com os dados disponíveis, o pesquisador descobriu vulnerabilidades, cuja utilização poderia permitir que invasores assumissem o controle total do sistema atacado. Ele criou explorações PoC para algumas vulnerabilidades para demonstrar como elas poderiam ser usadas para modificar o BIOS ou aumentar privilégios do sistema.

Observa-se que alguns drivers vulneráveis ​​possuem assinaturas expiradas, mas a lista também contém drivers com assinaturas válidas. Informações mais detalhadas sobre o trabalho realizado pelo pesquisador e o script IDAPython usado para automatizar a busca por drivers vulneráveis ​​podem ser encontradas no blog do desenvolvedor VMware.

Sabe-se também que o pesquisador notificou os fornecedores cujos produtos são afetados por esse problema sobre as vulnerabilidades detectadas. Embora vários meses tenham se passado desde então, apenas a AMD e a Phoenix Technologies lançaram patches para as vulnerabilidades identificadas nos dois drivers com assinaturas válidas.

avalanche

Postagens recentes

Uma amostra do asteroide Bennu é exposta pela primeira vez ao público

A primeira exibição pública de uma amostra do asteróide Bennu foi inaugurada ontem no Museu…

2 minutos atrás

A repressão do YouTube provocou remoção em massa de bloqueadores de anúncios

A administração do YouTube ampliou o público no qual o mecanismo para desabilitar espectadores que…

5 minutos atrás

NVIDIA redirecionará o acelerador “chinês” A800 para outros mercados

À luz do endurecimento das sanções económicas dos EUA contra a China, a NVIDIA é…

15 minutos atrás

O Japão criou plástico durável, autocurável e biodegradável

Cientistas da Universidade de Tóquio criaram um plástico mais forte e autocurativo do que os…

25 minutos atrás

Anúncios irrelevantes e em tela cheia no Xbox estão começando a incomodar os usuários

Proprietários de consoles Xbox começaram a receber reclamações sobre anúncios pop-up em tela cheia de…

1 hora atrás