Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://eclypsium.com/2019/08/10/screwed...delivered/

40개가 넘는 하드웨어 제조사의 최신 디바이스 드라이버에서 소프트웨어 설계 중대 결함이 있어, 링3에서 링0(하드웨어 무제한 액세스)에 해당되는 권한 획득이 가능합니다. 

 

WHQL 인증을 받아 마이크로소프트에서 서명한 드라이버인데도 이렇다네요. 서명과 인증이 더 이상 안정하지 않다는 소리입니다. 

 

여기에 해당되는 제조사는 인텔, AMD, NVIDIA, AMI, 피닉스, ASUS, 도시바, 슈퍼마이크로, 화웨이, 기가바이트, 애즈락, MSI, EVGA 등이 포함됩니다. 이쯤 되면 없는 곳이 없다고 해도 이상하지 않겠군요.

 

이 취약점을 악용하면 드라이버가 프로세스/칩셋, I/O에 읽기/쓰기/액세스/MSR/CR/디버그 등 높은 권한의 접근이 가능합니다.  

 

rings.png

 



  • profile
    title: 컴맹칼토로스 2019.08.13 06:26
    이정도되면 윈도우 드라이버 모델도 문제? 한계? 가 있지 싶은데요(...)

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 ... 280 281 282 283 284 285 286 287 288 289 Next
/ 289

AMD
한미마이크로닉스
더함
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소