微软承认很多 Win10、Win11 系统 WHQL 驱动实际上是恶意软件

微软承认很多 Win10、Win11 系统 WHQL 驱动实际上是恶意软件

系统知识 2023-07-13 12:10:05 1年以前

IT酷哥 7 月 13 日消息,微软在本月的补丁星期二活动日中,单独发布了动态 SafeOS 更新,通过部署安全缓解措施,进一步提高 Secure Boot 安全。

微软在改进 Secure Boot 的 DBX 之外,还扩充了 Windows Driver.STL 吊销列表,新增了多个恶意驱动程序。这些恶意驱动由 Cisco Talos,Sophos 和 Trend Micro 等安全公司报告的。

微软在 ADV230001 公告中表示,恶意签名的 WHQL 驱动程序导致诸多问题,该漏洞追踪编号为 CVE-2023-32046,IT酷哥翻译主要内容如下:

微软最近获悉,经微软 Windows 硬件开发人员计划(MWHDP)认证的驱动程序正在被恶意用于 post-exploitation 活动。

在这些攻击中,攻击者在使用驱动程序之前获得了对受感染系统的管理权限。

微软调查之后确认了多个滥用的开发者计划账户,调查过程中并未发现微软账户泄露。

我们已暂停合作伙伴的卖家账户,并对所有报告的恶意驱动程序实施了阻止检测,以帮助保护买家免受此威胁。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微信键盘 Windows 版 Beta 0.9.0 发布:支持 Win7 及以上系统
  • 需等半小时以上,报告称 Win10 安装 6 月更新会长时间卡在“清理”环节
  • 微软 Teams 应用公测协作笔记功能
  • 版本号升至 100,Opera One 浏览器焕新上线:引入原生 AI、模块化设计
  • 微软发布 Win11 Build 22621.1926 预览版更新:改进简体中文字体等
  • 微软:新版 Outlook 会在 2024 年底代替现有的邮件和日历应用
  • 全新 Windows 版网易云音乐上线,基于 Electron 开发
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • Mozilla 调整 Pocket:8 月 15 日起强制要求 Firefox 账号登录
  • 报告称整合必应聊天之后,微软 Edge 浏览器用户数量正逼近 3 亿
  • 微软发布 Win11 22621.1928 正式版更新(KB5027303),带来中文实时字幕、自适应屏幕亮度等
  • 微软希望将 Windows 完全迁移到云端,十分看好 Windows 365
  • 育碧更新旗下 Ubisoft Connect 游戏商城 PC 客户端,带来全新 UI 界面
  • 微软 Teams 两个新功能已向所有用户推出,包含脏话过滤开关
  • 微软 Edge 浏览器隐藏功能曝光,可变身照片查看器
  • Steam 2023 年 6 月报告:微软 Win11 份额涨至 35.75% 创新高
  • 腾讯 QQ Windows 全新 NT 架构 9.9.0 体验版上架官网,跨平台三端重构正式统一
  • 帮企业为轮值 / 兼职员工分配云 PC,微软正式上线 Windows 365 Frontline 服务
  • 安卓版 Microsoft 365 应用新特性:可提取 PDF 文件
  • 勒索软件伪装成 Windows 更新,可加密文件、删除备份
  • 最新资讯

    热门资讯