0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华擎实用程序安装的低端驱动器中发现多个漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-10-29 11:52 次阅读

SecureAuth实验室安全研究员在华擎(ASRock)实用程序安装的低端驱动器中发现多个漏洞。

华擎公司成立于2002年,为全球第三大主板品牌。其总部位于中国***台北,在欧洲与美国设有分公司。该公司为用户提供一系列实用程序,可用于控制特定的设置与功能。

Secure Auth在Asr Drv101. sys与Asr Drv102.sys低端驱动器中发现多个安全漏洞,这些驱动器由ASRock RGBLED及其他华擎品牌实用程序安装。本地攻击者可利用这些漏洞提升其在该系统的权限。

在ASRock RGBLED,A-Tuning,F-Stream与 RestartToUEFI中均发现了这些漏洞。华擎已为各应用程序发布修复版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F-Stream v3.0.216与 RestartToUEFI v1.0.7。

这些低端驱动器可用于编程和查询嵌入式集成电路的状态。因此,应用程序可访问风扇性能曲线,时钟频率,LED颜色,热性能及其他用户可自定义的属性和监控功能。

研究人员发现的主要问题之一是,这些驱动器会暴露读写控制寄存器(CR)值的功能。该编号为“CVE-2018-10709”的漏洞可能遭黑客恶意利用,用来提升权限、执行代码。

研究人员发现的另一问题与驱动器中的输入/输出控制代码有关,该问题暴露读写任意物理内存的功能,也可导致攻击者权限的提升(CVE-2018-10710)。

据SecureAuth透露,该驱动器还会暴露读写机器相关寄存器(MSRs)的功能,攻击者可利用该功能执行任意的ring-0代码(CVE-2018-10711)。

读写IO端口的功能也遭到泄露,该功能允许攻击者利用高权限来执行代码(CVE-2018-10712)。

该实验室安全研究人员于三月向华擎报告了这些调查结果,华擎那时能在一个月内解决这些问题。而据SecureAuth称,华擎实用程序于八月才推出该新驱动器架构。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 驱动器
    +关注

    关注

    52

    文章

    8236

    浏览量

    146365
  • 漏洞
    +关注

    关注

    0

    文章

    204

    浏览量

    15376

原文标题:修复ASRock Drivers中多个漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    pcie设备驱动程序安装步骤

    PCIe(Peripheral Component Interconnect Express)是一种高速串行计算机扩展总线标准,用于计算机内部硬件组件之间的连接。安装PCIe设备驱动程序是确保硬件
    的头像 发表于 11-13 10:32 742次阅读

    如何克服低端栅极驱动器输入端的负电压瞬变

    电子发烧友网站提供《如何克服低端栅极驱动器输入端的负电压瞬变.pdf》资料免费下载
    发表于 10-14 10:06 0次下载
    如何克服<b class='flag-5'>低端</b>栅极<b class='flag-5'>驱动器</b>输入端的负电压瞬变

    刷写实用程序-mflash

    电子发烧友网站提供《刷写实用程序-mflash.pdf》资料免费下载
    发表于 10-10 09:19 0次下载
    刷写<b class='flag-5'>实用程序</b>-mflash

    风扇驱动怎么安装

    风扇驱动安装指南 1. 准备工具和材料 风扇 风扇驱动器(控制) 电源适配器 螺丝刀 电工胶带 导线 测量工具 2. 安全措施 确保电源已关闭,避免触电风险。 佩戴安全眼镜和手套。
    的头像 发表于 09-23 15:06 479次阅读

    电风扇驱动器在什么部位

    电风扇的驱动器位置可能因不同品牌和型号的电风扇而有所差异,但一般来说,它们通常安装在电风扇的以下几个部位: 电机附近 :电风扇的驱动器,特别是电机驱动器,往往紧邻电机
    的头像 发表于 09-23 15:02 375次阅读

    GD75323多个RS-232驱动器和接收数据表

    电子发烧友网站提供《GD75323多个RS-232驱动器和接收数据表.pdf》资料免费下载
    发表于 07-01 10:52 0次下载
    GD75323<b class='flag-5'>多个</b>RS-232<b class='flag-5'>驱动器</b>和接收<b class='flag-5'>器</b>数据表

    GD65232.GD75232多个RS-232驱动器和接收数据表

    电子发烧友网站提供《GD65232.GD75232多个RS-232驱动器和接收数据表.pdf》资料免费下载
    发表于 06-24 10:09 1次下载
    GD65232.GD75232<b class='flag-5'>多个</b>RS-232<b class='flag-5'>驱动器</b>和接收<b class='flag-5'>器</b>数据表

    PLC与驱动器的关系

    在工业自动化领域中,PLC(可编程逻辑控制)和驱动器作为两大核心组成部分,各自发挥着不可或缺的作用。PLC作为控制系统的“大脑”,负责接收外部信号,并根据预设的程序发出控制指令;而驱动器
    的头像 发表于 06-12 11:34 1791次阅读

    驱动器的作用有哪些

    驱动器的作用有哪些 我需要详尽、详实、细致的最少2500字的文章 驱动器,又称为驱动装置或驱动机构,是机械设备中用于传递和转换能量、控制运动和实现特定功能的部件。
    的头像 发表于 06-10 16:12 4372次阅读

    什么是驱动器

    什么是驱动器 驱动器,又称为驱动程序驱动软件,是计算机系统中用于控制和管理硬件设备的软件。它作为操作系统与硬件设备之间的桥梁,负责将操作系统的指令转换为硬件设备能够理解和执行的信号。
    的头像 发表于 06-10 16:07 6655次阅读

    在不重新安装Vivado的情况下,是否能够安装线缆驱动器

    如果 Xilinx USB/Digilent 线缆驱动器安装 Vivado 设计套件时还没有安装,或者 Xilinx USB/Digilent 线缆驱动器被禁用,在不全面重新
    的头像 发表于 05-16 11:21 660次阅读

    6通道串行接口低端驱动器TPIC2603数据表

    电子发烧友网站提供《6通道串行接口低端驱动器TPIC2603数据表.pdf》资料免费下载
    发表于 04-09 16:08 0次下载
    6通道串行接口<b class='flag-5'>低端</b><b class='flag-5'>驱动器</b>TPIC2603数据表

    led驱动器输出电流大有什么影响

    工作需要特定的驱动方式,这就需要LED驱动器的输出电流恰当地控制和调整。 本文的目的是详细研究LED驱动器输出电流对LED的影响,从LED的亮度、寿命和稳定性等多个方面进行分析和探讨。
    的头像 发表于 02-27 17:37 3032次阅读

    EZ-USB配置实用程序缺少EZ-PD实用程序怎么解决?

    我正在尝试安装 EZ-USB 配置实用程序,它要求我安装 EZ-PD 配置实用程序,但它已经安装了。 我多次尝试重启电脑,但都无济于事。
    发表于 02-23 06:13

    伺服驱动器怎么设置参数

    伺服驱动器是现代工业自动化系统中常用的一种执行控制的设备,它能够通过电信号控制电机的速度和位置。设置伺服驱动器的参数是使用伺服驱动器前必须要进行的一项工作,下面将从硬件安装和软件配置两
    的头像 发表于 01-11 10:51 4850次阅读