chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華擎實用程序安裝的低端驅動器中發(fā)現多個漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-10-29 11:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SecureAuth實驗室安全研究員在華擎(ASRock)實用程序安裝的低端驅動器中發(fā)現多個漏洞。

華擎公司成立于2002年,為全球第三大主板品牌。其總部位于中國***臺北,在歐洲與美國設有分公司。該公司為用戶提供一系列實用程序,可用于控制特定的設置與功能。

Secure Auth在Asr Drv101. sys與Asr Drv102.sys低端驅動器中發(fā)現多個安全漏洞,這些驅動器由ASRock RGBLED及其他華擎品牌實用程序安裝。本地攻擊者可利用這些漏洞提升其在該系統(tǒng)的權限。

在ASRock RGBLED,A-Tuning,F-Stream與 RestartToUEFI中均發(fā)現了這些漏洞。華擎已為各應用程序發(fā)布修復版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F-Stream v3.0.216與 RestartToUEFI v1.0.7。

這些低端驅動器可用于編程和查詢嵌入式集成電路的狀態(tài)。因此,應用程序可訪問風扇性能曲線,時鐘頻率,LED顏色,熱性能及其他用戶可自定義的屬性和監(jiān)控功能。

研究人員發(fā)現的主要問題之一是,這些驅動器會暴露讀寫控制寄存器(CR)值的功能。該編號為“CVE-2018-10709”的漏洞可能遭黑客惡意利用,用來提升權限、執(zhí)行代碼。

研究人員發(fā)現的另一問題與驅動器中的輸入/輸出控制代碼有關,該問題暴露讀寫任意物理內存的功能,也可導致攻擊者權限的提升(CVE-2018-10710)。

據SecureAuth透露,該驅動器還會暴露讀寫機器相關寄存器(MSRs)的功能,攻擊者可利用該功能執(zhí)行任意的ring-0代碼(CVE-2018-10711)。

讀寫IO端口的功能也遭到泄露,該功能允許攻擊者利用高權限來執(zhí)行代碼(CVE-2018-10712)。

該實驗室安全研究人員于三月向華擎報告了這些調查結果,華擎那時能在一個月內解決這些問題。而據SecureAuth稱,華擎實用程序于八月才推出該新驅動器架構。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 驅動器
    +關注

    關注

    54

    文章

    8954

    瀏覽量

    152517
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15862

原文標題:修復ASRock Drivers中多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    CW32L011 電機驅動器開發(fā)板測試

    非常感謝CW32生態(tài)社區(qū)提供的CW32L011電機驅動器,下面是對該電機驅動器的分析和測試。 電機驅動器外觀 電機驅動器內部 原理圖 下載
    的頭像 發(fā)表于 08-30 10:31 ?423次閱讀
    CW32L011 電機<b class='flag-5'>驅動器</b>開發(fā)板測試

    LP5812 4×3矩陣RGB LED驅動器技術解析與應用指南

    Texas Instruments LP5812 RGB LED驅動器是4 x 3矩陣驅動器,具有I^2^C和自主動畫引擎控制功能。這些驅動器生成6MHz時鐘信號,并使用它來同步多個
    的頭像 發(fā)表于 08-08 16:18 ?784次閱讀
    LP5812 4×3矩陣RGB LED<b class='flag-5'>驅動器</b>技術解析與應用指南

    三色變光的驅動器和單色的驅動器能通用么?

    在LED照明領域,驅動器的選擇直接影響燈具的性能和壽命。關于三色變光驅動器與單色驅動器能否通用的問題,需要從工作原理、電路設計、兼容性等多個維度進行深入分析。 一、技術原理差異決定基礎
    的頭像 發(fā)表于 06-23 17:04 ?1049次閱讀

    SN65472-EP 雙外設驅動器數據手冊

    SN65472 雙外設驅動器在功能上可與 SN75452B 系列互換 和系列 SN75462 外設驅動程序,但設計用于需要更高 擊穿電壓比這兩個系列中的任何一個都能提供,但代價是速度稍慢 開關速度比
    的頭像 發(fā)表于 05-12 15:48 ?571次閱讀
    SN65472-EP 雙外設<b class='flag-5'>驅動器</b>數據手冊

    如何不使用配置實用程序對SX3進行編程?

    我們正在探索不使用配置實用程序對 SX3 進行編程的可能性。 我知道有一個 HID 示例應用程序,但它要求 SX3 已經打開 HID 接口,對嗎? (順便說一句,我無法找到如何在配置實用程序中打開
    發(fā)表于 05-06 06:33

    驅動器的性質定義

    驅動器是用來驅動某類設備的硬件裝置,在計算機領域特指磁盤驅動器 ?。 驅動器從廣義上指的是驅動某類設備的
    的頭像 發(fā)表于 02-23 15:52 ?1169次閱讀

    驅動器有哪些類型

    驅動器的主要類型包括伺服電機驅動器、步進電機驅動器、直流伺服電動機驅動器、交流伺服電動機驅動器等?。 ?伺服電機
    的頭像 發(fā)表于 02-23 15:50 ?1588次閱讀

    KS-Soft:一站式集合20個TCP/IP實用程序

    運行,對于任何使用Internet或Intranet的人來說都是必不可少的(如果您是網絡管理員,可以嘗試我們強大的網絡監(jiān)視:高級主機監(jiān)視)。 IP-Tools內涵20個實用程序: 本地消息- 檢查
    的頭像 發(fā)表于 02-11 11:09 ?501次閱讀
    KS-Soft:一站式集合20個TCP/IP<b class='flag-5'>實用程序</b>

    EE-351:使用ADSP-BF592 Blackfin處理工具實用程序ROM

    電子發(fā)燒友網站提供《EE-351:使用ADSP-BF592 Blackfin處理工具實用程序ROM.pdf》資料免費下載
    發(fā)表于 01-05 09:09 ?0次下載
    EE-351:使用ADSP-BF592 Blackfin處理<b class='flag-5'>器</b>工具<b class='flag-5'>實用程序</b>ROM

    驅動器的工作原理 驅動器與電機的區(qū)別

    驅動器的工作原理 驅動器是一種電子設備,用于控制電機的速度、方向和扭矩。它的主要功能是將輸入信號(通常是模擬或數字信號)轉換為電機可以理解的控制信號。以下是驅動器的基本工作原理: 輸入信號處理
    的頭像 發(fā)表于 12-19 16:20 ?5023次閱讀

    USB音頻過濾器驅動程序安裝

    電子發(fā)燒友網站提供《USB音頻過濾器驅動程序安裝.pdf》資料免費下載
    發(fā)表于 12-19 14:28 ?0次下載
    USB音頻過濾器<b class='flag-5'>驅動程序</b><b class='flag-5'>安裝</b>

    伺服驅動器故障及維修處理 怎樣維護保養(yǎng)伺服電機驅動器

    原因:一個或多個方向的電機禁止動作。處理方法:檢查 INHIBIT和–INHIBIT端口。(2)故障原因:命令信號不是對驅動器信號地的。處理方法:將命令信號地和驅動器信號地相連。3、LED燈始終保持
    的頭像 發(fā)表于 11-20 15:20 ?4427次閱讀

    pcie設備驅動程序安裝步驟

    PCIe(Peripheral Component Interconnect Express)是一種高速串行計算機擴展總線標準,用于計算機內部硬件組件之間的連接。安裝PCIe設備驅動程序是確保硬件
    的頭像 發(fā)表于 11-13 10:32 ?4337次閱讀

    如何調試伺服驅動器

    伺服驅動器的重要性:在自動化和精密控制領域,伺服驅動器是實現精確運動控制的關鍵組件。 調試的目的:確保伺服驅動器與電機匹配,提高系統(tǒng)性能,減少故障率。 1. 了解伺服驅動器和電機的基本
    的頭像 發(fā)表于 11-04 15:00 ?2396次閱讀

    什么是步進電機驅動器?它具有什么特點?

    步進電機驅動器是一種用于控制步進電機運動的電子設備。它通過接收來自控制系統(tǒng)的脈沖信號,精確地控制步進電機的步數、速度和方向。步進電機驅動器在許多工業(yè)和自動化應用中發(fā)揮著關鍵作用,如機器人、數控機床
    的頭像 發(fā)表于 10-24 11:52 ?1864次閱讀