Takahiro Hauryama, pesquisador de segurança da VMware Carbon Black, descobriu e documentou 34 vulnerabilidades em drivers Windows Driver Model (WDM) e Windows Driver Frameworks (WDF) para dispositivos legados. Alguns dos drivers vulneráveis ​​afetam produtos da AMD, Intel, NVIDIA, Dell e Phoenix Technologies.

Fonte da imagem: Shutterstock

De acordo com os dados disponíveis, o pesquisador descobriu vulnerabilidades, cuja utilização poderia permitir que invasores assumissem o controle total do sistema atacado. Ele criou explorações PoC para algumas vulnerabilidades para demonstrar como elas poderiam ser usadas para modificar o BIOS ou aumentar privilégios do sistema.

Observa-se que alguns drivers vulneráveis ​​possuem assinaturas expiradas, mas a lista também contém drivers com assinaturas válidas. Informações mais detalhadas sobre o trabalho realizado pelo pesquisador e o script IDAPython usado para automatizar a busca por drivers vulneráveis ​​podem ser encontradas no blog do desenvolvedor VMware.

Sabe-se também que o pesquisador notificou os fornecedores cujos produtos são afetados por esse problema sobre as vulnerabilidades detectadas. Embora vários meses tenham se passado desde então, apenas a AMD e a Phoenix Technologies lançaram patches para as vulnerabilidades identificadas nos dois drivers com assinaturas válidas.

avalanche

Postagens recentes

TSMC nega categoricamente negociações de parceria com a Intel

A TSMC, distanciando-se da Intel em meio às suas dificuldades financeiras, negou relatos de quaisquer…

20 minutos atrás

Você tem um data center para mineração ou IA? Os escritórios da Northern Data foram revistados e presos.

Investigadores europeus realizaram uma operação na Northern Data, uma operadora de data centers que busca…

6 horas atrás

O número de milionários em criptomoedas cresceu 40% em um ano, chegando a 241.700.

O número de milionários em criptomoedas em todo o mundo cresceu 40% no último ano,…

8 horas atrás

Nival divulgou o código-fonte do jogo de estratégia militar “Blitzkrieg 2”

A empresa russa Nival Interactive publicou o código-fonte aberto para seu jogo de estratégia militar…

8 horas atrás