Takahiro Hauryama, pesquisador de segurança da VMware Carbon Black, descobriu e documentou 34 vulnerabilidades em drivers Windows Driver Model (WDM) e Windows Driver Frameworks (WDF) para dispositivos legados. Alguns dos drivers vulneráveis afetam produtos da AMD, Intel, NVIDIA, Dell e Phoenix Technologies.
Fonte da imagem: Shutterstock
De acordo com os dados disponíveis, o pesquisador descobriu vulnerabilidades, cuja utilização poderia permitir que invasores assumissem o controle total do sistema atacado. Ele criou explorações PoC para algumas vulnerabilidades para demonstrar como elas poderiam ser usadas para modificar o BIOS ou aumentar privilégios do sistema.
Observa-se que alguns drivers vulneráveis possuem assinaturas expiradas, mas a lista também contém drivers com assinaturas válidas. Informações mais detalhadas sobre o trabalho realizado pelo pesquisador e o script IDAPython usado para automatizar a busca por drivers vulneráveis podem ser encontradas no blog do desenvolvedor VMware.
Sabe-se também que o pesquisador notificou os fornecedores cujos produtos são afetados por esse problema sobre as vulnerabilidades detectadas. Embora vários meses tenham se passado desde então, apenas a AMD e a Phoenix Technologies lançaram patches para as vulnerabilidades identificadas nos dois drivers com assinaturas válidas.
A AAEON apresentou o CEXD-INTRBL, um computador industrial de formato compacto projetado para o desenvolvimento…
Muitos acreditavam que a inteligência artificial acabaria com os aplicativos móveis. No entanto, o desenvolvimento…
O governo indiano decidiu abandonar um plano que obrigaria a Apple, a Samsung e outros…
A Bloomberg apurou que pequenas equipes de desenvolvimento de software de código aberto estão enfrentando…
Na China, os robôs humanoides não estão apenas exibindo suas capacidades em apresentações festivas; sua…
A Samsung Electronics anunciou oficialmente a suspensão da aceitação de novos pedidos de memória DRAM…