¡Las últimas noticias!

Los Drivers de más de 20 compañías de Hardware contienen vulnerabilidades de seguridad

Comparte este post

En el evento DEF CON en Las Vegas, varios investigadores de seguridad de Eclypsium revelaron que más de 40 controladores de Windows tienen vulnerabilidades que pueden provocar escalada de privilegios en el sistema.

La lista de compañías afectadas incluye a ASRock, ASUS, Biostar, EVGA, Gigabyte, Huawei, Intel, MSI, NVIDIA, Phoenix Technologies, Realtek, SuperMicro y Toshiba.

Eclypsium también destaca que todos estos controladores han sido certificados por Microsoft:

“Nuestro análisis descubrió que el problema de los controladores inseguros es generalizado y afecta a más de 40 controladores de al menos 20 proveedores diferentes, incluidos todos los principales proveedores de BIOS, así como proveedores de hardware como ASUS, Toshiba, NVIDIA y Huawei.

Sin embargo, la naturaleza generalizada de estas vulnerabilidades resalta un problema más fundamental: todos los controladores vulnerables que descubrimos han sido certificados por Microsoft. Dado que la presencia de un controlador vulnerable en un dispositivo puede proporcionar a un usuario (o atacante) privilegios incorrectamente elevados, hemos contratado a Microsoft para que respalde soluciones para proteger mejor contra esta clase de vulnerabilidades, como poner en la lista negra los controladores defectuosos.”

El software malicioso podría usar estas vulnerabilidades para obtener privilegios de kernel. Esto significa que un atacante primero necesita encontrar un vector diferente para obtener acceso a su sistema.

Más info: https://eclypsium.com/2019/08/10/screwed-drivers-signed-sealed-delivered/

Videojuegos y películas: una relación de inspiración mutua
La industria del entretenimiento siempre nos brinda un notable catálogo...
¿Quién es el fabricante de nuestra fuente de poder?
La mayoría lo sabe, pero todavía hay muchas personas que...
Recopilación: Teclas para acceder a la BIOS/UEFI
El otro día nos tocó acceder a la BIOS de...
Review Remo Recover – Programa para recuperar archivos eliminados en SSD’s
Introducción La perdida de datos es un problema muy importante...

Telegram de Info Cero

Únete a nuestro Telegram para estar al tanto de todas las noticias