Takahiro Hauryama, pesquisador de segurança da VMware Carbon Black, descobriu e documentou 34 vulnerabilidades em drivers Windows Driver Model (WDM) e Windows Driver Frameworks (WDF) para dispositivos legados. Alguns dos drivers vulneráveis ​​afetam produtos da AMD, Intel, NVIDIA, Dell e Phoenix Technologies.

Fonte da imagem: Shutterstock

De acordo com os dados disponíveis, o pesquisador descobriu vulnerabilidades, cuja utilização poderia permitir que invasores assumissem o controle total do sistema atacado. Ele criou explorações PoC para algumas vulnerabilidades para demonstrar como elas poderiam ser usadas para modificar o BIOS ou aumentar privilégios do sistema.

Observa-se que alguns drivers vulneráveis ​​possuem assinaturas expiradas, mas a lista também contém drivers com assinaturas válidas. Informações mais detalhadas sobre o trabalho realizado pelo pesquisador e o script IDAPython usado para automatizar a busca por drivers vulneráveis ​​podem ser encontradas no blog do desenvolvedor VMware.

Sabe-se também que o pesquisador notificou os fornecedores cujos produtos são afetados por esse problema sobre as vulnerabilidades detectadas. Embora vários meses tenham se passado desde então, apenas a AMD e a Phoenix Technologies lançaram patches para as vulnerabilidades identificadas nos dois drivers com assinaturas válidas.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

2 dias atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

2 dias atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

2 dias atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

2 dias atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

2 dias atrás