Attaques de logiciels malveillants affectant les ordinateurs Windows via des pilotes défectueux
Table des matières:
- Les vulnérabilités des pilotes pourraient toucher des millions de personnes
- Toutes les versions de Windows sont concernées
Vidéo: Les logiciels malveillants 2024
Les chercheurs en sécurité ont découvert de nouvelles vulnérabilités dans plus de 40 pilotes certifiés par Microsoft.
Le problème réside dans le code de pilote qui permet la communication entre le noyau du système d'exploitation et le matériel, fournissant un niveau d'autorisation supérieur à celui d'un utilisateur normal ou d'un administrateur.
Les vulnérabilités des pilotes pourraient toucher des millions de personnes
La liste des fabricants de matériel informatique concernés comprend d’énormes entreprises telles que Intel, Nvidia, Huawei, Toshiba et Asus. Voici comment l'équipe de cybersécurité chez Eclypsium, qui a trouvé les vulnérabilités, les décrit:
Toutes ces vulnérabilités permettent au pilote d’agir en tant que proxy pour un accès hautement privilégié aux ressources matérielles, telles que les droits de lecture et d’écriture sur les E / S des processeurs et des chipsets, les registres spécifiques au modèle (MSR), les registres de contrôle (CR) et le débogage. Registres (DR), mémoire physique et mémoire virtuelle du noyau. Il s’agit d’une élévation de privilèges car il peut faire passer un attaquant du mode utilisateur (Ring 3) au mode noyau du système d’exploitation (Ring 0). La notion d'anneau de protection est résumée dans l'image ci-dessous, où chaque anneau entrant reçoit progressivement plus de privilèges. Il est important de noter que même les administrateurs opèrent sur le Ring 3 (et pas plus profondément), aux côtés d'autres utilisateurs. L’accès au noyau peut non seulement donner à l’attaquant l’accès le plus privilégié disponible au système d’exploitation, mais aussi permettre l’accès aux interfaces matériel et microprogramme avec des privilèges encore plus élevés, tels que le microprogramme BIOS du système.
C'est le cas des microprogrammes BIOS et UEFI qui, une fois affectés, ne peuvent pas être réparés par une réinstallation de système d'exploitation.
Toutes les versions de Windows sont concernées
Il est à noter que plus de 40 pilotes ont été affectés et le problème concerne toutes les versions de Windows, pas seulement Windows 10.
Microsoft conseille vivement à ses clients d’utiliser Windows Defender Application Control pour bloquer les logiciels inconnus et pour activer l’intégrité de la mémoire des périphériques compatibles dans la sécurité Windows.
Voici la liste complète des fournisseurs concernés:
- ASRock
- Ordinateur ASUSTeK
- ATI Technologies (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Semiconductor
- SuperMicro
- Toshiba
Certains d'entre eux ont déjà déployé des correctifs, mais d'autres sont encore sous embargo.
Pour protéger votre système, veillez à rechercher régulièrement les pilotes obsolètes et à installer les derniers correctifs concernant les pilotes des fabricants susmentionnés.
Pour vous aider, nous avons préparé un guide sur la façon de mettre à jour des pilotes obsolètes. Assurez-vous donc de le vérifier.
LIRE AUSSI:
- Comment: mettre à jour le pilote graphique sous Windows 10
- 9 meilleurs logiciels antivirus avec cryptage pour sécuriser vos données
- Microsoft Defender ATP est la nouvelle offre de sécurité multiplate-forme de Microsoft.
Attention: les attaques de logiciels malveillants cryptographiques vont s'intensifier en 2018
La technologie Blockchain se développe plus rapidement que prévu et, avec la popularité croissante des crypto-monnaies, les menaces les impliquant sont également en marge. En conséquence, les logiciels malveillants de cryptographie constituent la principale menace pour 2018, selon les derniers rapports. Les attaques ont dépassé celles provenant de ransomware au premier trimestre 2018. Les cryptomères ont bondi au sommet…
Les attaques de logiciels malveillants et de logiciels publicitaires Facebook Messenger affectent des milliers de PC
Une vague d'attaques de programmes malveillants se propage actuellement via Facebook Messenger, qui dessert plusieurs programmes malveillants / logiciels de publicité. Les attaquants utilisent beaucoup de domaines pour empêcher le suivi. La recherche concernant le code est toujours en cours. Mécanisme de propagation des logiciels malveillants de Facebook Le mécanisme de propagation du code d'origine est Facebook Messenger, mais la façon dont il se propage est toujours inconnue. …
Des fenêtres obsolètes et des versions encore utilisées par de nombreuses entreprises, rendant les attaques de logiciels malveillants imminentes
Dans un article récent, nous vous avons informé que le dinosaure Windows XP est vivant et qu’il est utilisé par près de 11% des ordinateurs du monde. La même chose est valable pour son frère, Internet Explorer. Pire encore, selon une étude récente de Duo Security, 25% des entreprises utilisent des versions obsolètes d'IE, s'exposant ainsi à d'importantes menaces de logiciels malveillants. Duo…