微软承认很多 Win10、Win11 系统 WHQL 驱动实际上是恶意软件

微软承认很多 Win10、Win11 系统 WHQL 驱动实际上是恶意软件

系统知识 2023-07-13 12:10:05 1年以前

IT酷哥 7 月 13 日消息,微软在本月的补丁星期二活动日中,单独发布了动态 SafeOS 更新,通过部署安全缓解措施,进一步提高 Secure Boot 安全。

微软在改进 Secure Boot 的 DBX 之外,还扩充了 Windows Driver.STL 吊销列表,新增了多个恶意驱动程序。这些恶意驱动由 Cisco Talos,Sophos 和 Trend Micro 等安全公司报告的。

微软在 ADV230001 公告中表示,恶意签名的 WHQL 驱动程序导致诸多问题,该漏洞追踪编号为 CVE-2023-32046,IT酷哥翻译主要内容如下:

微软最近获悉,经微软 Windows 硬件开发人员计划(MWHDP)认证的驱动程序正在被恶意用于 post-exploitation 活动。

在这些攻击中,攻击者在使用驱动程序之前获得了对受感染系统的管理权限。

微软调查之后确认了多个滥用的开发者计划账户,调查过程中并未发现微软账户泄露。

我们已暂停合作伙伴的卖家账户,并对所有报告的恶意驱动程序实施了阻止检测,以帮助保护买家免受此威胁。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 苹果播客应用新增 9 个子类别,帮用户挑选喜欢的节目
  • 首销仅 32 元,硬件基准测试工具 3DMark 上架 Epic 商店
  • 消息称微软计划 7 月强推 Win11 Moment 3 更新功能
  • 聊天软件 WhatsApp 弃用基于 Electron 框架的 Windows 版客户端
  • 勒索软件 Akira 瞄准 VMWare 旗下软件而来:加密用户虚拟机镜像
  • 微软 Edge Dev 116 浏览器更新:增强工作区、iOS 版改善 Face ID 支持
  • 微软 Edge 浏览器隐藏功能曝光,可变身照片查看器
  • 微软更新基于 Win11 22H2 的验证操作系统 Validation OS,ISO 镜像文件 340 MB
  • 腾讯 QQ Windows 全新 NT 架构 9.9.0 体验版上架官网,跨平台三端重构正式统一
  • Win11 在苹果 Vision Pro 上会是什么样,网友打造惊艳概念设计
  • 暂不支持加密文件,Win11 新预览版原生解压 RAR 和 7-Zip 文件体验
  • Win11 开发者预览版 23493 存多个 bug:弹窗对话框乱飘、下拉菜单变透明
  • 遏制网站滥用通知,微软 Edge 浏览器引入新功能
  • 阿里云盘上线智能搜图功能:可根据关键词查找照片,仅限超级会员使用
  • 移动端 Winamp 播放器已进入封测阶段
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 在 macOS 平台上苹果 iCloud 密码管理器现支持 Chrome / Edge 等非 Safari 浏览器
  • 微软承认很多 Win10、Win11 系统 WHQL 驱动实际上是恶意软件
  • 网易云音乐:由于业务调整,愿望清单功能正式下线
  • 微软 Edge 浏览器游戏模式改名为 Gaming Loadout,新增主题功能
  • 最新资讯

    热门资讯