設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

微軟承認(rèn)很多 Win10、Win11 系統(tǒng) WHQL 驅(qū)動(dòng)實(shí)際上是惡意軟件

2023/7/13 11:32:41 來(lái)源:IT之家 作者:故淵 責(zé)編:故淵

IT之家 7 月 13 日消息,微軟在本月的補(bǔ)丁星期二活動(dòng)日中,單獨(dú)發(fā)布了動(dòng)態(tài) SafeOS 更新,通過(guò)部署安全緩解措施,進(jìn)一步提高 Secure Boot 安全。

微軟在改進(jìn) Secure Boot 的 DBX 之外,還擴(kuò)充了 Windows Driver.STL 吊銷列表,新增了多個(gè)惡意驅(qū)動(dòng)程序。這些惡意驅(qū)動(dòng)由 Cisco Talos,Sophos 和 Trend Micro 等安全公司報(bào)告的。

微軟在 ADV230001 公告中表示,惡意簽名的 WHQL 驅(qū)動(dòng)程序?qū)е轮T多問(wèn)題,該漏洞追蹤編號(hào)為 CVE-2023-32046,IT之家翻譯主要內(nèi)容如下:

微軟最近獲悉,經(jīng)微軟 Windows 硬件開(kāi)發(fā)人員計(jì)劃(MWHDP)認(rèn)證的驅(qū)動(dòng)程序正在被惡意用于 post-exploitation 活動(dòng)。

在這些攻擊中,攻擊者在使用驅(qū)動(dòng)程序之前獲得了對(duì)受感染系統(tǒng)的管理權(quán)限。

微軟調(diào)查之后確認(rèn)了多個(gè)濫用的開(kāi)發(fā)者計(jì)劃賬戶,調(diào)查過(guò)程中并未發(fā)現(xiàn)微軟賬戶泄露。

我們已暫停合作伙伴的賣家賬戶,并對(duì)所有報(bào)告的惡意驅(qū)動(dòng)程序?qū)嵤┝俗柚箼z測(cè),以幫助保護(hù)買家免受此威脅。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Win11

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知