Уязвимости в данном случае это сторонние файлы драйверов, которые пользователь не являющийся администратором может использовать для изменения или удаления встроенного ПО системы. Проще говоря эти драйверы могут позволить злоумышленнику, получившему базовый доступ пользователя к вашей системе, удалить или изменить прошивку UEFI вашей системы.Это не единственные функции, которые поддерживают некоторые из этих драйверов. Шесть драйверов предоставляют доступ к памяти на уровне ядра, позволяя злоумышленнику повысить свои полномочия, или делать все, что он хочет. Дополнительные двенадцать драйверов могут позволить злоумышленнику изменить регистры конкретной модели системы (MSR). Это может позволить им обойти и отключить функции безопасности, или просто привести к сбою системы. Отделу анализа угроз (TAU) компании Carbon Black удалось очистить прошивку системы на испытательном стенде. В блоге TAU о своих выводах отмечаются недостатки более ранних исследований, проведенных по этой теме, а затем
Исследователь безопасности обнаружил 34 ошибки в драйверах Windows
5 ноября 20235 ноя 2023
19
2 мин