0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华擎实用程序安装的低端驱动器中发现多个漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-10-29 11:52 次阅读

SecureAuth实验室安全研究员在华擎(ASRock)实用程序安装的低端驱动器中发现多个漏洞。

华擎公司成立于2002年,为全球第三大主板品牌。其总部位于中国***台北,在欧洲与美国设有分公司。该公司为用户提供一系列实用程序,可用于控制特定的设置与功能。

Secure Auth在Asr Drv101. sys与Asr Drv102.sys低端驱动器中发现多个安全漏洞,这些驱动器由ASRock RGBLED及其他华擎品牌实用程序安装。本地攻击者可利用这些漏洞提升其在该系统的权限。

在ASRock RGBLED,A-Tuning,F-Stream与 RestartToUEFI中均发现了这些漏洞。华擎已为各应用程序发布修复版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F-Stream v3.0.216与 RestartToUEFI v1.0.7。

这些低端驱动器可用于编程和查询嵌入式集成电路的状态。因此,应用程序可访问风扇性能曲线,时钟频率,LED颜色,热性能及其他用户可自定义的属性和监控功能。

研究人员发现的主要问题之一是,这些驱动器会暴露读写控制寄存器(CR)值的功能。该编号为“CVE-2018-10709”的漏洞可能遭黑客恶意利用,用来提升权限、执行代码。

研究人员发现的另一问题与驱动器中的输入/输出控制代码有关,该问题暴露读写任意物理内存的功能,也可导致攻击者权限的提升(CVE-2018-10710)。

据SecureAuth透露,该驱动器还会暴露读写机器相关寄存器(MSRs)的功能,攻击者可利用该功能执行任意的ring-0代码(CVE-2018-10711)。

读写IO端口的功能也遭到泄露,该功能允许攻击者利用高权限来执行代码(CVE-2018-10712)。

该实验室安全研究人员于三月向华擎报告了这些调查结果,华擎那时能在一个月内解决这些问题。而据SecureAuth称,华擎实用程序于八月才推出该新驱动器架构。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 驱动器
    +关注

    关注

    51

    文章

    7299

    浏览量

    142899
  • 漏洞
    +关注

    关注

    0

    文章

    193

    浏览量

    15112

原文标题:修复ASRock Drivers中多个漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    EZ-USB配置实用程序缺少EZ-PD实用程序怎么解决?

    我正在尝试安装 EZ-USB 配置实用程序,它要求我安装 EZ-PD 配置实用程序,但它已经安装了。 我多次尝试重启电脑,但都无济于事。
    发表于 02-23 06:13

    点阵模块配套程序实用程序

    电子发烧友网站提供《点阵模块配套程序实用程序.zip》资料免费下载
    发表于 10-18 09:45 0次下载
    点阵模块配套<b class='flag-5'>程序</b>的<b class='flag-5'>实用程序</b>

    MegaRAID SCSI/SATA驱动器实用程序

    电子发烧友网站提供《MegaRAID SCSI/SATA驱动器实用程序.zip》资料免费下载
    发表于 08-15 15:08 0次下载
    MegaRAID SCSI/SATA<b class='flag-5'>驱动器</b><b class='flag-5'>实用程序</b>

    ARM DS-5使用调试硬件配置实用程序

    该设备。 调试硬件配置实用程序使用此实用程序配置调试硬件单元。 这使您能够: ·确定您的开发平台上的目标设备。 这些设备可以是一个或多个处理,也可以是可选的跟踪设备或酷睿™设备。 ·
    发表于 08-12 06:54

    Elxflash实用程序下载

    电子发烧友网站提供《Elxflash实用程序下载.zip》资料免费下载
    发表于 08-11 09:53 0次下载
    Elxflash<b class='flag-5'>实用程序</b>下载

    OneCapture Windows实用程序

    电子发烧友网站提供《OneCapture Windows实用程序.zip》资料免费下载
    发表于 08-10 14:56 0次下载
    OneCapture Windows<b class='flag-5'>实用程序</b>

    Elxflash独立Linux实用程序

    电子发烧友网站提供《Elxflash独立Linux实用程序.zip》资料免费下载
    发表于 08-04 14:42 0次下载
    Elxflash独立Linux<b class='flag-5'>实用程序</b>

    Elxflash的Linux实用程序

    电子发烧友网站提供《Elxflash的Linux实用程序.zip》资料免费下载
    发表于 08-03 09:27 0次下载
    Elxflash的Linux<b class='flag-5'>实用程序</b>

    Elxflash的实用程序

    电子发烧友网站提供《Elxflash的实用程序.zip》资料免费下载
    发表于 08-03 09:27 0次下载
    Elxflash的<b class='flag-5'>实用程序</b>

    Elxflash独立的实用程序Windows

    电子发烧友网站提供《Elxflash独立的实用程序Windows.zip》资料免费下载
    发表于 07-29 10:12 0次下载
    Elxflash独立的<b class='flag-5'>实用程序</b>Windows

    Elxflash独立的实用程序

    电子发烧友网站提供《Elxflash独立的实用程序.zip》资料免费下载
    发表于 07-28 15:22 0次下载
    Elxflash独立的<b class='flag-5'>实用程序</b>

    Elxflash-f Linux实用程序

    电子发烧友网站提供《Elxflash-f Linux实用程序.zip》资料免费下载
    发表于 07-28 14:34 0次下载
    Elxflash-f Linux<b class='flag-5'>实用程序</b>

    Windows Elxflash独立的实用程序

    电子发烧友网站提供《Windows Elxflash独立的实用程序.zip》资料免费下载
    发表于 07-28 10:55 0次下载
    Windows Elxflash独立的<b class='flag-5'>实用程序</b>

    使用PC试验MAX7219和MAX7221 LED显示驱动器

    本应用笔记描述了一个实用程序,该程序允许从PC控制多达16个MAX7219或MAX7221驱动器。该实用程序可单独使用,帮助工程师熟悉驱动器
    的头像 发表于 06-09 14:52 772次阅读
    使用PC试验MAX7219和MAX7221 LED显示<b class='flag-5'>驱动器</b>

    有人可以提供caam-keygen实用程序的来源吗?

    实用程序 caam-keygen 实用程序. 有人可以提供 caam-keygen 实用程序的来源吗?我有 bsp 的 arm 交叉编译,所以我可以单独构建
    发表于 05-09 08:45