Surgen controladores de kernel potencialmente explotables

Los actores de amenazas podrían aprovechar 34 controladores vulnerables del modelo de controlador de Windows y del marco de controlador de Windows recientemente identificados para facilitar la manipulación, la persistencia y el control total de los procesos del sistema. adquisiciones de dispositivos sin ser detectado por el software de seguridad, según Semana de la seguridad. La explotación de los controladores vulnerables, algunos de los cuales son de los principales fabricantes de chips, PC y BIOS, es posible sin privilegios del sistema, reveló un informe de la Unidad de Análisis de Amenazas de VMware Carbon Black. “Al explotar los controladores vulnerables, un atacante sin privilegios del sistema puede borrar/alterar el firmware y/o elevar los privilegios”, dijeron los investigadores. Si bien todos los desarrolladores de los controladores WDM y WDF defectuosos han sido informados sobre el problema de seguridad, solo Advanced Micro Devices y Phoenix Technologies han abordado la vulnerabilidad. Además de publicar exploits de prueba de concepto para numerosos de los controladores identificados, VMware también presentó un script IDAPython, que permitió el descubrimiento automatizado de controladores problemáticos.

2023-11-02 23:45:11
1698971358
#Surgen #controladores #kernel #potencialmente #explotables

leer más  DJ R Unido: El regulador envía el acuerdo de Microsoft-Activision a una nueva investigación - Lo último

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.