0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华擎实用程序安装的低端驱动器中发现多个漏洞

pIuy_EAQapp 来源:未知 作者:李倩 2018-10-29 11:52 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

SecureAuth实验室安全研究员在华擎(ASRock)实用程序安装的低端驱动器中发现多个漏洞。

华擎公司成立于2002年,为全球第三大主板品牌。其总部位于中国***台北,在欧洲与美国设有分公司。该公司为用户提供一系列实用程序,可用于控制特定的设置与功能。

Secure Auth在Asr Drv101. sys与Asr Drv102.sys低端驱动器中发现多个安全漏洞,这些驱动器由ASRock RGBLED及其他华擎品牌实用程序安装。本地攻击者可利用这些漏洞提升其在该系统的权限。

在ASRock RGBLED,A-Tuning,F-Stream与 RestartToUEFI中均发现了这些漏洞。华擎已为各应用程序发布修复版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F-Stream v3.0.216与 RestartToUEFI v1.0.7。

这些低端驱动器可用于编程和查询嵌入式集成电路的状态。因此,应用程序可访问风扇性能曲线,时钟频率,LED颜色,热性能及其他用户可自定义的属性和监控功能。

研究人员发现的主要问题之一是,这些驱动器会暴露读写控制寄存器(CR)值的功能。该编号为“CVE-2018-10709”的漏洞可能遭黑客恶意利用,用来提升权限、执行代码。

研究人员发现的另一问题与驱动器中的输入/输出控制代码有关,该问题暴露读写任意物理内存的功能,也可导致攻击者权限的提升(CVE-2018-10710)。

据SecureAuth透露,该驱动器还会暴露读写机器相关寄存器(MSRs)的功能,攻击者可利用该功能执行任意的ring-0代码(CVE-2018-10711)。

读写IO端口的功能也遭到泄露,该功能允许攻击者利用高权限来执行代码(CVE-2018-10712)。

该实验室安全研究人员于三月向华擎报告了这些调查结果,华擎那时能在一个月内解决这些问题。而据SecureAuth称,华擎实用程序于八月才推出该新驱动器架构。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 驱动器
    +关注

    关注

    54

    文章

    9019

    浏览量

    153388
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15893

原文标题:修复ASRock Drivers中多个漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DRV8718-Q1智能半桥栅极驱动器技术文档总结

    DRV871x-Q1 系列器件是高度集成的多通道栅极驱动器,用于驱动多个电机或负载。这些器件集成了 4 个 (DRV8714-Q1) 或 8 个 (DRV8718-Q1) 半桥栅极驱动器
    的头像 发表于 10-14 15:26 544次阅读
    DRV8718-Q1智能半桥栅极<b class='flag-5'>驱动器</b>技术文档总结

    CW32L011 电机驱动器开发板测试

    非常感谢CW32生态社区提供的CW32L011电机驱动器,下面是对该电机驱动器的分析和测试。 电机驱动器外观 电机驱动器内部 原理图 下载
    的头像 发表于 08-30 10:31 609次阅读
    CW32L011 电机<b class='flag-5'>驱动器</b>开发板测试

    LP5812 4×3矩阵RGB LED驱动器技术解析与应用指南

    Texas Instruments LP5812 RGB LED驱动器是4 x 3矩阵驱动器,具有I^2^C和自主动画引擎控制功能。这些驱动器生成6MHz时钟信号,并使用它来同步多个
    的头像 发表于 08-08 16:18 925次阅读
    LP5812 4×3矩阵RGB LED<b class='flag-5'>驱动器</b>技术解析与应用指南

    6通道、高效率白光LED驱动器,带有触摸屏驱动器电源 skyworksinc

    电子发烧友网为你提供()6通道、高效率白光LED驱动器,带有触摸屏驱动器电源相关产品参数、数据手册,更有6通道、高效率白光LED驱动器,带有触摸屏驱动器电源的引脚图、接线图、封装手册、
    发表于 07-23 18:33
    6通道、高效率白光LED<b class='flag-5'>驱动器</b>,带有触摸屏<b class='flag-5'>驱动器</b>电源 skyworksinc

    三色变光的驱动器和单色的驱动器能通用么?

    在LED照明领域,驱动器的选择直接影响灯具的性能和寿命。关于三色变光驱动器与单色驱动器能否通用的问题,需要从工作原理、电路设计、兼容性等多个维度进行深入分析。 一、技术原理差异决定基础
    的头像 发表于 06-23 17:04 1489次阅读

    SN65472-EP 双外设驱动器数据手册

    SN65472 双外设驱动器在功能上可与 SN75452B 系列互换 和系列 SN75462 外设驱动程序,但设计用于需要更高 击穿电压比这两个系列中的任何一个都能提供,但代价是速度稍慢 开关速度比
    的头像 发表于 05-12 15:48 680次阅读
    SN65472-EP 双外设<b class='flag-5'>驱动器</b>数据手册

    如何不使用配置实用程序对SX3进行编程?

    我们正在探索不使用配置实用程序对 SX3 进行编程的可能性。 我知道有一个 HID 示例应用程序,但它要求 SX3 已经打开 HID 接口,对吗? (顺便说一句,我无法找到如何在配置实用程序中打开
    发表于 05-06 06:33

    驱动器的性质定义

    驱动器是用来驱动某类设备的硬件装置,在计算机领域特指磁盘驱动器 ‌。 驱动器从广义上指的是驱动某类设备的
    的头像 发表于 02-23 15:52 1342次阅读

    驱动器相关领域应用

    驱动器的主要作用是将硬件设备的特定功能和特性转化为操作系统可以理解和控制的命令,从而实现硬件设备的控制、兼容以及优化运行 ‌。具体来说,驱动器的作用可以从以下几个方面来阐述: ‌ 提供硬件兼容性
    的头像 发表于 02-23 15:51 660次阅读

    驱动器有哪些类型

    驱动器的主要类型包括伺服电机驱动器、步进电机驱动器、直流伺服电动机驱动器、交流伺服电动机驱动器等‌。 ‌伺服电机
    的头像 发表于 02-23 15:50 1869次阅读

    KS-Soft:一站式集合20个TCP/IP实用程序

    运行,对于任何使用Internet或Intranet的人来说都是必不可少的(如果您是网络管理员,可以尝试我们强大的网络监视:高级主机监视)。 IP-Tools内涵20个实用程序: 本地消息- 检查
    的头像 发表于 02-11 11:09 590次阅读
    KS-Soft:一站式集合20个TCP/IP<b class='flag-5'>实用程序</b>

    EE-351:使用ADSP-BF592 Blackfin处理工具实用程序ROM

    电子发烧友网站提供《EE-351:使用ADSP-BF592 Blackfin处理工具实用程序ROM.pdf》资料免费下载
    发表于 01-05 09:09 0次下载
    EE-351:使用ADSP-BF592 Blackfin处理<b class='flag-5'>器</b>工具<b class='flag-5'>实用程序</b>ROM

    驱动器的性能参数分析 驱动器的控制方式

    驱动器的性能参数分析 1. 功率参数 功率参数是驱动器性能的基础,包括额定功率、峰值功率和效率。额定功率是指驱动器在长时间内能够稳定输出的最大功率,而峰值功率则是指短时间内能够承受的最大
    的头像 发表于 12-19 17:30 2281次阅读

    驱动器的工作原理 驱动器与电机的区别

    驱动器的工作原理 驱动器是一种电子设备,用于控制电机的速度、方向和扭矩。它的主要功能是将输入信号(通常是模拟或数字信号)转换为电机可以理解的控制信号。以下是驱动器的基本工作原理: 输入信号处理
    的头像 发表于 12-19 16:20 5585次阅读

    USB音频过滤器驱动程序安装

    电子发烧友网站提供《USB音频过滤器驱动程序安装.pdf》资料免费下载
    发表于 12-19 14:28 0次下载
    USB音频过滤器<b class='flag-5'>驱动程序</b><b class='flag-5'>安装</b>