91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華擎實(shí)用程序安裝的低端驅(qū)動器中發(fā)現(xiàn)多個漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-10-29 11:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SecureAuth實(shí)驗(yàn)室安全研究員在華擎(ASRock)實(shí)用程序安裝的低端驅(qū)動器中發(fā)現(xiàn)多個漏洞。

華擎公司成立于2002年,為全球第三大主板品牌。其總部位于中國***臺北,在歐洲與美國設(shè)有分公司。該公司為用戶提供一系列實(shí)用程序,可用于控制特定的設(shè)置與功能。

Secure Auth在Asr Drv101. sys與Asr Drv102.sys低端驅(qū)動器中發(fā)現(xiàn)多個安全漏洞,這些驅(qū)動器由ASRock RGBLED及其他華擎品牌實(shí)用程序安裝。本地攻擊者可利用這些漏洞提升其在該系統(tǒng)的權(quán)限。

在ASRock RGBLED,A-Tuning,F(xiàn)-Stream與 RestartToUEFI中均發(fā)現(xiàn)了這些漏洞。華擎已為各應(yīng)用程序發(fā)布修復(fù)版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F(xiàn)-Stream v3.0.216與 RestartToUEFI v1.0.7。

這些低端驅(qū)動器可用于編程和查詢嵌入式集成電路的狀態(tài)。因此,應(yīng)用程序可訪問風(fēng)扇性能曲線,時鐘頻率,LED顏色,熱性能及其他用戶可自定義的屬性和監(jiān)控功能。

研究人員發(fā)現(xiàn)的主要問題之一是,這些驅(qū)動器會暴露讀寫控制寄存器(CR)值的功能。該編號為“CVE-2018-10709”的漏洞可能遭黑客惡意利用,用來提升權(quán)限、執(zhí)行代碼。

研究人員發(fā)現(xiàn)的另一問題與驅(qū)動器中的輸入/輸出控制代碼有關(guān),該問題暴露讀寫任意物理內(nèi)存的功能,也可導(dǎo)致攻擊者權(quán)限的提升(CVE-2018-10710)。

據(jù)SecureAuth透露,該驅(qū)動器還會暴露讀寫機(jī)器相關(guān)寄存器(MSRs)的功能,攻擊者可利用該功能執(zhí)行任意的ring-0代碼(CVE-2018-10711)。

讀寫IO端口的功能也遭到泄露,該功能允許攻擊者利用高權(quán)限來執(zhí)行代碼(CVE-2018-10712)。

該實(shí)驗(yàn)室安全研究人員于三月向華擎報告了這些調(diào)查結(jié)果,華擎那時能在一個月內(nèi)解決這些問題。而據(jù)SecureAuth稱,華擎實(shí)用程序于八月才推出該新驅(qū)動器架構(gòu)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅(qū)動器
    +關(guān)注

    關(guān)注

    54

    文章

    9088

    瀏覽量

    155811
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15962

原文標(biāo)題:修復(fù)ASRock Drivers中多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    ? 尼得科驅(qū)動(CT)再度與友鈷業(yè)合作 為印尼12萬噸鎳冶煉項(xiàng)目提供驅(qū)動器解決方案

    2025年12月16日,尼得科驅(qū)動(CT)宣布與中國500強(qiáng)企業(yè)、全球新能源材料頭部企業(yè)——友鈷業(yè)有限公司再度合作,為其位于印尼的年產(chǎn)12萬噸鎳金屬量氫氧化鎳鈷項(xiàng)目提供驅(qū)動器解決方案。在本次合作中
    的頭像 發(fā)表于 02-25 15:45 ?164次閱讀
    ? 尼得科<b class='flag-5'>驅(qū)動</b>(CT)再度與<b class='flag-5'>華</b>友鈷業(yè)合作 為印尼12萬噸鎳冶煉項(xiàng)目提供<b class='flag-5'>驅(qū)動器</b>解決方案

    尼得科驅(qū)動(CT)再度與友鈷業(yè)合作 為印尼12萬噸鎳冶煉項(xiàng)目提供驅(qū)動器解決方案

    2025年12月16日,尼得科驅(qū)動(CT)宣布與中國500強(qiáng)企業(yè)、全球新能源材料頭部企業(yè)——友鈷業(yè)有限公司再度合作,為其位于印尼的年產(chǎn)12萬噸鎳金屬量氫氧化鎳鈷項(xiàng)目提供驅(qū)動器解決方案。在本次合作中
    的頭像 發(fā)表于 02-25 15:05 ?532次閱讀
    尼得科<b class='flag-5'>驅(qū)動</b>(CT)再度與<b class='flag-5'>華</b>友鈷業(yè)合作 為印尼12萬噸鎳冶煉項(xiàng)目提供<b class='flag-5'>驅(qū)動器</b>解決方案

    關(guān)于NCP81155 MOSFET驅(qū)動器的設(shè)計解讀

    關(guān)于NCP81155 MOSFET驅(qū)動器的設(shè)計解讀 在電子工程領(lǐng)域,MOSFET驅(qū)動器是電源管理電路中的關(guān)鍵組件,它對于高效、穩(wěn)定地驅(qū)動MOSFET起著至關(guān)重要的作用。今天我們來深入了解一款高性能
    的頭像 發(fā)表于 02-09 16:20 ?170次閱讀

    ADuM1234:隔離式精密半橋驅(qū)動器的卓越之選

    ADuM1234:隔離式精密半橋驅(qū)動器的卓越之選 在電子工程師的日常設(shè)計工作中,選擇合適的驅(qū)動器至關(guān)重要。今天,我們就來深入了解一款出色的隔離式半橋驅(qū)動器——ADuM1234,看看它在實(shí)際應(yīng)用中能為
    的頭像 發(fā)表于 02-03 17:25 ?1073次閱讀

    深度剖析LM5104:高性能高壓半橋柵極驅(qū)動器的卓越之選

    )的LM5104高壓半橋柵極驅(qū)動器。 文件下載: lm5104.pdf 一、LM5104概述 LM5104是一款專門為同步降壓配置中的高端和低端N溝道MOSFET驅(qū)動而設(shè)計的高壓柵極驅(qū)動器
    的頭像 發(fā)表于 01-12 09:15 ?180次閱讀

    深入剖析LM5100A/B/C與LM5101A/B/C高壓柵極驅(qū)動器

    /C和LM5101A/B/C高壓柵極驅(qū)動器,專為驅(qū)動同步降壓或半橋配置中的高端和低端N溝道MOSFET而設(shè)計。今天,我們就來詳細(xì)探討這一系列驅(qū)動器的特點(diǎn)、應(yīng)用以及設(shè)計要點(diǎn)。 文件下載
    的頭像 發(fā)表于 01-11 17:55 ?1071次閱讀

    探索LM25101:高性能半橋柵極驅(qū)動器的卓越之選

    探索LM25101:高性能半橋柵極驅(qū)動器的卓越之選 在電子工程師的日常設(shè)計工作中,選擇合適的柵極驅(qū)動器至關(guān)重要。今天,我們就來深入探討一款高性能的半橋柵極驅(qū)動器——LM25101,它在多個
    的頭像 發(fā)表于 01-09 17:15 ?1288次閱讀

    DRV120單通道繼電器、電磁閥、閥門低端驅(qū)動器:高效控制與節(jié)能的完美結(jié)合

    DRV120單通道繼電器、電磁閥、閥門低端驅(qū)動器:高效控制與節(jié)能的完美結(jié)合 在電子工程師的日常設(shè)計工作中,對于電磁閥、繼電器等設(shè)備的驅(qū)動控制是一個常見且關(guān)鍵的任務(wù)。德州儀器(TI)的DRV120
    的頭像 發(fā)表于 01-09 17:10 ?1164次閱讀

    UCC27288:高性能半橋驅(qū)動器的深度剖析與應(yīng)用指南

    ——UCC27288,這是德州儀器(TI)推出的一款3 - A、120 - V半橋驅(qū)動器,具備8 - V欠壓鎖定(UVLO)功能和外部自舉二極管,在多個領(lǐng)域都有廣泛的應(yīng)用前景。 文件下載: ucc27288.pdf
    的頭像 發(fā)表于 01-08 11:15 ?328次閱讀

    CW32L011 電機(jī)驅(qū)動器開發(fā)板測試

    非常感謝CW32生態(tài)社區(qū)提供的CW32L011電機(jī)驅(qū)動器,下面是對該電機(jī)驅(qū)動器的分析和測試。 電機(jī)驅(qū)動器外觀 電機(jī)驅(qū)動器內(nèi)部 原理圖 下載
    的頭像 發(fā)表于 08-30 10:31 ?986次閱讀
    CW32L011 電機(jī)<b class='flag-5'>驅(qū)動器</b>開發(fā)板測試

    LP5812 4×3矩陣RGB LED驅(qū)動器技術(shù)解析與應(yīng)用指南

    Texas Instruments LP5812 RGB LED驅(qū)動器是4 x 3矩陣驅(qū)動器,具有I^2^C和自主動畫引擎控制功能。這些驅(qū)動器生成6MHz時鐘信號,并使用它來同步多個設(shè)
    的頭像 發(fā)表于 08-08 16:18 ?1240次閱讀
    LP5812 4×3矩陣RGB LED<b class='flag-5'>驅(qū)動器</b>技術(shù)解析與應(yīng)用指南

    三色變光的驅(qū)動器和單色的驅(qū)動器能通用么?

    在LED照明領(lǐng)域,驅(qū)動器的選擇直接影響燈具的性能和壽命。關(guān)于三色變光驅(qū)動器與單色驅(qū)動器能否通用的問題,需要從工作原理、電路設(shè)計、兼容性等多個維度進(jìn)行深入分析。 一、技術(shù)原理差異決定基礎(chǔ)
    的頭像 發(fā)表于 06-23 17:04 ?2671次閱讀

    SN65472-EP 雙外設(shè)驅(qū)動器數(shù)據(jù)手冊

    SN65472 雙外設(shè)驅(qū)動器在功能上可與 SN75452B 系列互換 和系列 SN75462 外設(shè)驅(qū)動程序,但設(shè)計用于需要更高 擊穿電壓比這兩個系列中的任何一個都能提供,但代價是速度稍慢 開關(guān)速度比
    的頭像 發(fā)表于 05-12 15:48 ?910次閱讀
    SN65472-EP 雙外設(shè)<b class='flag-5'>驅(qū)動器</b>數(shù)據(jù)手冊

    如何不使用配置實(shí)用程序對SX3進(jìn)行編程?

    我們正在探索不使用配置實(shí)用程序對 SX3 進(jìn)行編程的可能性。 我知道有一個 HID 示例應(yīng)用程序,但它要求 SX3 已經(jīng)打開 HID 接口,對嗎? (順便說一句,我無法找到如何在配置實(shí)用程序中打開
    發(fā)表于 05-06 06:33

    通用有感無刷永磁同步電機(jī)驅(qū)動#無刷電機(jī)#驅(qū)動器

    驅(qū)動器
    jf_00431088
    發(fā)布于 :2025年03月21日 10:36:08