chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華擎實(shí)用程序安裝的低端驅(qū)動(dòng)器中發(fā)現(xiàn)多個(gè)漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-10-29 11:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SecureAuth實(shí)驗(yàn)室安全研究員在華擎(ASRock)實(shí)用程序安裝的低端驅(qū)動(dòng)器中發(fā)現(xiàn)多個(gè)漏洞。

華擎公司成立于2002年,為全球第三大主板品牌。其總部位于中國***臺(tái)北,在歐洲與美國設(shè)有分公司。該公司為用戶提供一系列實(shí)用程序,可用于控制特定的設(shè)置與功能。

Secure Auth在Asr Drv101. sys與Asr Drv102.sys低端驅(qū)動(dòng)器中發(fā)現(xiàn)多個(gè)安全漏洞,這些驅(qū)動(dòng)器由ASRock RGBLED及其他華擎品牌實(shí)用程序安裝。本地攻擊者可利用這些漏洞提升其在該系統(tǒng)的權(quán)限。

在ASRock RGBLED,A-Tuning,F(xiàn)-Stream與 RestartToUEFI中均發(fā)現(xiàn)了這些漏洞。華擎已為各應(yīng)用程序發(fā)布修復(fù)版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F(xiàn)-Stream v3.0.216與 RestartToUEFI v1.0.7。

這些低端驅(qū)動(dòng)器可用于編程和查詢嵌入式集成電路的狀態(tài)。因此,應(yīng)用程序可訪問風(fēng)扇性能曲線,時(shí)鐘頻率,LED顏色,熱性能及其他用戶可自定義的屬性和監(jiān)控功能。

研究人員發(fā)現(xiàn)的主要問題之一是,這些驅(qū)動(dòng)器會(huì)暴露讀寫控制寄存器(CR)值的功能。該編號(hào)為“CVE-2018-10709”的漏洞可能遭黑客惡意利用,用來提升權(quán)限、執(zhí)行代碼。

研究人員發(fā)現(xiàn)的另一問題與驅(qū)動(dòng)器中的輸入/輸出控制代碼有關(guān),該問題暴露讀寫任意物理內(nèi)存的功能,也可導(dǎo)致攻擊者權(quán)限的提升(CVE-2018-10710)。

據(jù)SecureAuth透露,該驅(qū)動(dòng)器還會(huì)暴露讀寫機(jī)器相關(guān)寄存器(MSRs)的功能,攻擊者可利用該功能執(zhí)行任意的ring-0代碼(CVE-2018-10711)。

讀寫IO端口的功能也遭到泄露,該功能允許攻擊者利用高權(quán)限來執(zhí)行代碼(CVE-2018-10712)。

該實(shí)驗(yàn)室安全研究人員于三月向華擎報(bào)告了這些調(diào)查結(jié)果,華擎那時(shí)能在一個(gè)月內(nèi)解決這些問題。而據(jù)SecureAuth稱,華擎實(shí)用程序于八月才推出該新驅(qū)動(dòng)器架構(gòu)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)器
    +關(guān)注

    關(guān)注

    54

    文章

    8951

    瀏覽量

    152505
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15860

原文標(biāo)題:修復(fù)ASRock Drivers中多個(gè)漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CW32L011 電機(jī)驅(qū)動(dòng)器開發(fā)板測試

    非常感謝CW32生態(tài)社區(qū)提供的CW32L011電機(jī)驅(qū)動(dòng)器,下面是對(duì)該電機(jī)驅(qū)動(dòng)器的分析和測試。 電機(jī)驅(qū)動(dòng)器外觀 電機(jī)驅(qū)動(dòng)器內(nèi)部 原理圖 下載
    的頭像 發(fā)表于 08-30 10:31 ?422次閱讀
    CW32L011 電機(jī)<b class='flag-5'>驅(qū)動(dòng)器</b>開發(fā)板測試

    LP5812 4×3矩陣RGB LED驅(qū)動(dòng)器技術(shù)解析與應(yīng)用指南

    Texas Instruments LP5812 RGB LED驅(qū)動(dòng)器是4 x 3矩陣驅(qū)動(dòng)器,具有I^2^C和自主動(dòng)畫引擎控制功能。這些驅(qū)動(dòng)器生成6MHz時(shí)鐘信號(hào),并使用它來同步多個(gè)設(shè)
    的頭像 發(fā)表于 08-08 16:18 ?783次閱讀
    LP5812 4×3矩陣RGB LED<b class='flag-5'>驅(qū)動(dòng)器</b>技術(shù)解析與應(yīng)用指南

    三色變光的驅(qū)動(dòng)器和單色的驅(qū)動(dòng)器能通用么?

    在LED照明領(lǐng)域,驅(qū)動(dòng)器的選擇直接影響燈具的性能和壽命。關(guān)于三色變光驅(qū)動(dòng)器與單色驅(qū)動(dòng)器能否通用的問題,需要從工作原理、電路設(shè)計(jì)、兼容性等多個(gè)維度進(jìn)行深入分析。 一、技術(shù)原理差異決定基礎(chǔ)
    的頭像 發(fā)表于 06-23 17:04 ?1045次閱讀

    SN65472-EP 雙外設(shè)驅(qū)動(dòng)器數(shù)據(jù)手冊

    SN65472 雙外設(shè)驅(qū)動(dòng)器在功能上可與 SN75452B 系列互換 和系列 SN75462 外設(shè)驅(qū)動(dòng)程序,但設(shè)計(jì)用于需要更高 擊穿電壓比這兩個(gè)系列中的任何一個(gè)都能提供,但代價(jià)是速度稍慢 開關(guān)速度比
    的頭像 發(fā)表于 05-12 15:48 ?571次閱讀
    SN65472-EP 雙外設(shè)<b class='flag-5'>驅(qū)動(dòng)器</b>數(shù)據(jù)手冊

    如何不使用配置實(shí)用程序對(duì)SX3進(jìn)行編程?

    我們正在探索不使用配置實(shí)用程序對(duì) SX3 進(jìn)行編程的可能性。 我知道有一個(gè) HID 示例應(yīng)用程序,但它要求 SX3 已經(jīng)打開 HID 接口,對(duì)嗎? (順便說一句,我無法找到如何在配置實(shí)用程序中打開
    發(fā)表于 05-06 06:33

    驅(qū)動(dòng)器的性質(zhì)定義

    驅(qū)動(dòng)器是用來驅(qū)動(dòng)某類設(shè)備的硬件裝置,在計(jì)算機(jī)領(lǐng)域特指磁盤驅(qū)動(dòng)器 ?。 驅(qū)動(dòng)器從廣義上指的是驅(qū)動(dòng)某類設(shè)備的
    的頭像 發(fā)表于 02-23 15:52 ?1167次閱讀

    驅(qū)動(dòng)器有哪些類型

    驅(qū)動(dòng)器的主要類型包括伺服電機(jī)驅(qū)動(dòng)器、步進(jìn)電機(jī)驅(qū)動(dòng)器、直流伺服電動(dòng)機(jī)驅(qū)動(dòng)器、交流伺服電動(dòng)機(jī)驅(qū)動(dòng)器等?。 ?伺服電機(jī)
    的頭像 發(fā)表于 02-23 15:50 ?1587次閱讀

    KS-Soft:一站式集合20個(gè)TCP/IP實(shí)用程序

    運(yùn)行,對(duì)于任何使用Internet或Intranet的人來說都是必不可少的(如果您是網(wǎng)絡(luò)管理員,可以嘗試我們強(qiáng)大的網(wǎng)絡(luò)監(jiān)視:高級(jí)主機(jī)監(jiān)視)。 IP-Tools內(nèi)涵20個(gè)實(shí)用程序: 本地消息- 檢查
    的頭像 發(fā)表于 02-11 11:09 ?500次閱讀
    KS-Soft:一站式集合20個(gè)TCP/IP<b class='flag-5'>實(shí)用程序</b>

    EE-351:使用ADSP-BF592 Blackfin處理工具實(shí)用程序ROM

    電子發(fā)燒友網(wǎng)站提供《EE-351:使用ADSP-BF592 Blackfin處理工具實(shí)用程序ROM.pdf》資料免費(fèi)下載
    發(fā)表于 01-05 09:09 ?0次下載
    EE-351:使用ADSP-BF592 Blackfin處理<b class='flag-5'>器</b>工具<b class='flag-5'>實(shí)用程序</b>ROM

    驅(qū)動(dòng)器的工作原理 驅(qū)動(dòng)器與電機(jī)的區(qū)別

    驅(qū)動(dòng)器的工作原理 驅(qū)動(dòng)器是一種電子設(shè)備,用于控制電機(jī)的速度、方向和扭矩。它的主要功能是將輸入信號(hào)(通常是模擬或數(shù)字信號(hào))轉(zhuǎn)換為電機(jī)可以理解的控制信號(hào)。以下是驅(qū)動(dòng)器的基本工作原理: 輸入信號(hào)處理
    的頭像 發(fā)表于 12-19 16:20 ?5022次閱讀

    USB音頻過濾器驅(qū)動(dòng)程序安裝

    電子發(fā)燒友網(wǎng)站提供《USB音頻過濾器驅(qū)動(dòng)程序安裝.pdf》資料免費(fèi)下載
    發(fā)表于 12-19 14:28 ?0次下載
    USB音頻過濾器<b class='flag-5'>驅(qū)動(dòng)程序</b><b class='flag-5'>安裝</b>

    伺服驅(qū)動(dòng)器故障及維修處理 怎樣維護(hù)保養(yǎng)伺服電機(jī)驅(qū)動(dòng)器

    原因:一個(gè)或多個(gè)方向的電機(jī)禁止動(dòng)作。處理方法:檢查 INHIBIT和–INHIBIT端口。(2)故障原因:命令信號(hào)不是對(duì)驅(qū)動(dòng)器信號(hào)地的。處理方法:將命令信號(hào)地和驅(qū)動(dòng)器信號(hào)地相連。3、LED燈始終保持
    的頭像 發(fā)表于 11-20 15:20 ?4419次閱讀

    pcie設(shè)備驅(qū)動(dòng)程序安裝步驟

    PCIe(Peripheral Component Interconnect Express)是一種高速串行計(jì)算機(jī)擴(kuò)展總線標(biāo)準(zhǔn),用于計(jì)算機(jī)內(nèi)部硬件組件之間的連接。安裝PCIe設(shè)備驅(qū)動(dòng)程序是確保硬件
    的頭像 發(fā)表于 11-13 10:32 ?4326次閱讀

    如何調(diào)試伺服驅(qū)動(dòng)器

    伺服驅(qū)動(dòng)器的重要性:在自動(dòng)化和精密控制領(lǐng)域,伺服驅(qū)動(dòng)器是實(shí)現(xiàn)精確運(yùn)動(dòng)控制的關(guān)鍵組件。 調(diào)試的目的:確保伺服驅(qū)動(dòng)器與電機(jī)匹配,提高系統(tǒng)性能,減少故障率。 1. 了解伺服驅(qū)動(dòng)器和電機(jī)的基本
    的頭像 發(fā)表于 11-04 15:00 ?2395次閱讀

    什么是步進(jìn)電機(jī)驅(qū)動(dòng)器?它具有什么特點(diǎn)?

    步進(jìn)電機(jī)驅(qū)動(dòng)器是一種用于控制步進(jìn)電機(jī)運(yùn)動(dòng)的電子設(shè)備。它通過接收來自控制系統(tǒng)的脈沖信號(hào),精確地控制步進(jìn)電機(jī)的步數(shù)、速度和方向。步進(jìn)電機(jī)驅(qū)動(dòng)器在許多工業(yè)和自動(dòng)化應(yīng)用中發(fā)揮著關(guān)鍵作用,如機(jī)器人、數(shù)控機(jī)床
    的頭像 發(fā)表于 10-24 11:52 ?1864次閱讀