Takahiro Hauryama, pesquisador de segurança da VMware Carbon Black, descobriu e documentou 34 vulnerabilidades em drivers Windows Driver Model (WDM) e Windows Driver Frameworks (WDF) para dispositivos legados. Alguns dos drivers vulneráveis ​​afetam produtos da AMD, Intel, NVIDIA, Dell e Phoenix Technologies.

Fonte da imagem: Shutterstock

De acordo com os dados disponíveis, o pesquisador descobriu vulnerabilidades, cuja utilização poderia permitir que invasores assumissem o controle total do sistema atacado. Ele criou explorações PoC para algumas vulnerabilidades para demonstrar como elas poderiam ser usadas para modificar o BIOS ou aumentar privilégios do sistema.

Observa-se que alguns drivers vulneráveis ​​possuem assinaturas expiradas, mas a lista também contém drivers com assinaturas válidas. Informações mais detalhadas sobre o trabalho realizado pelo pesquisador e o script IDAPython usado para automatizar a busca por drivers vulneráveis ​​podem ser encontradas no blog do desenvolvedor VMware.

Sabe-se também que o pesquisador notificou os fornecedores cujos produtos são afetados por esse problema sobre as vulnerabilidades detectadas. Embora vários meses tenham se passado desde então, apenas a AMD e a Phoenix Technologies lançaram patches para as vulnerabilidades identificadas nos dois drivers com assinaturas válidas.

avalanche

Postagens recentes

A GameStop não desistiu da ideia de comprar o eBay, apesar da resistência deste último.

Em maio deste ano, a varejista americana GameStop tentou adquirir a plataforma de leilões online…

30 minutos atrás

Líder de Engenharia do Apple Vision Pro se junta à OpenAI

A colaboração da startup de IA OpenAI com ex-funcionários da Apple no desenvolvimento de dispositivos…

1 hora atrás

As ações da SpaceX serão adicionadas ao índice Nasdaq 100 em um cronograma acelerado, ampliando o acesso para os investidores.

A Russell, gestora de índices de ações, confirmou ontem que as ações da SpaceX serão…

2 horas atrás

A Anthropic recebeu autorização para restaurar o acesso ao Mythos 5 para alguns clientes.

Há algumas semanas, as autoridades americanas ordenaram que cidadãos estrangeiros bloqueassem o acesso aos modelos…

3 horas atrás

A China dobrará o tamanho de sua estação orbital Tiangong nos próximos anos e lançará um telescópio da classe Hubble.

A China planeja expandir sua estação espacial Tiangong de três para seis módulos nos próximos…

8 horas atrás