首页 置换 选车 估价 问答 生活 经销商 车管所 汽车资讯 汽车销量 车牌查询 今日油价 天气预报
您的位置: 首页 > 生活 > 生活 > 华硕官网的驱动是不是更好(华硕与技嘉的驱动程式被曝出含有多个涉及权限扩张的漏洞)
华硕官网的驱动是不是更好(华硕与技嘉的驱动程式被曝出含有多个涉及权限扩张的漏洞)
更新时间:2024-07-08 16:16:17

安全业者SecureAuth旗下的研究单位SecureAuth Labs周二(12/18)揭露了华硕与技嘉的驱动程式中含有多个涉及权限扩张的安全漏洞,允许非特权的使用者发布系统呼叫,成功开采将可于本地端执行任意程序。

SecureAuth Labs指出,由ASUS Aura Sync所安装的GLCKIo与Asusgio驱动程式中含有3个安全漏洞,将允许本地端黑客扩张权限并执行任意程序。

ASUS Aura为一可用来控制装置上彩色LED的软件,这些装置主要为电竞专用的显示器、主板、显示卡、键盘、鼠标或桌上型电脑等,而ASUS Aura Sync则可用来同步不同装置上的灯光效果。

华硕官网的驱动是不是更好(华硕与技嘉的驱动程式被曝出含有多个涉及权限扩张的漏洞)1

研究人员说明,GLCKIo与Asusgio是由Aura Sync所载入的两个装置驱动程式,其中的GLCKIo含有CVE-2018-18537与CVE-2018-18536两个安全漏洞,前者可造系成统死机,后者可能允许本地端黑客执行任意程序,Asusgio则含有CVE-2018-18536及CVE-2018-18535两个安全漏洞,后者可以最高权限执行任意程序。

SecureAuth Labs从去年11月底就开始与华硕接洽,一直到今年1月才得到华硕的回应,尽管华硕在今年5月前曾经两度更新Aura Sync,但仅修补其中一个驱动程式的安全漏洞。

华硕官网的驱动是不是更好(华硕与技嘉的驱动程式被曝出含有多个涉及权限扩张的漏洞)2

至于技嘉的漏洞则是存在于随着GIGABYTE主机板及AORUS显示卡出货的GPCIDrv与GDrv两款驱动程式,相关的漏洞编号分别为CVE-2018-19320、CVE-2018-19322、CVE-2018- 19323与CVE-2018-19321,允许黑客重新启动系统、执行任意程序或掌控整个系统。

SecureAuth Labs则是在今年4月联系技嘉,揭露技嘉的技术支援团队曾多次以技嘉为硬件公司、不专精软体为由,要求该实验室提供更详细的技术资料,更在7月说该公司的产品经理及工程师认为技嘉的产品并未受到相关漏洞的影响。

总之,SecureAuth Labs在本周同时公布了华硕与技嘉驱动程式的漏洞细节。

,
相关推荐RECOMMEND
欧洲的中世纪真的是黑暗的吗(欧洲中世纪都是黑暗的)
中世纪,是欧洲历史上的一个时间段,是从西罗马帝国灭亡的476年到东罗马帝国灭亡的1453年,大约将近1000年。西罗马灭亡后,日耳曼人占据了欧洲大部分地区,形成了封建割据、教权至上的局面。由于日耳曼人...
夜爬六小时山顶早已人山人海(爬北高峰赏雪的你)
都市快报作者:记者刘云通讯员潘高升上山!我们除雪破冰去!——记灵隐管理处山林分队队长胡方平抗雪事迹1月24日晚间,杭州开始下起雪来。第二天早上,西湖边已是一片白茫茫的世界。这一夜,杭州西湖风景名胜区灵...
360儿童手表8x和9x的区别(功能更强大价格少一半)
老实说,儿童手表对儿童来说并不是那么重要,因为现在的儿童手表功能虽然越来越丰富,但相比手机来说,还是非常有限,尤其是不能玩各种游戏。而孩子们其实更喜欢玩手机。但儿童手表对家长来说却非常重要。因为手机功...
海报尺寸(海报尺寸是多少)
海报尺寸?42厘米*57厘米或57厘米*84厘米宣传海报尺寸、商用海报尺寸:50厘米*70厘米、57厘米*84厘米;标准海报尺寸:13厘米*18厘米、19厘米*25厘米、42厘米*57厘米;电影海报尺...
适合没经验女性开的店(各自有什么特色)
适合没经验女性开的店?奶茶店,很多奶茶店虽然店面不大,但是给人特别温馨的感觉,在小编看来,奶茶店非常适合女性,而且也好经营,即使女生没有经验也完全能够胜任,我来为大家讲解一下关于适合没经验女性开的店?...
哪些野菜要常吃可以清肝明目(千万不要错过春天的这个水果)
大家好,我是米医生因为上海疫情关系中小学生又恢复网课了一天网课下来您担心孩子的眼睛吗?所以今天就来给大家介绍一个中医认为可以明目的当季水果那就是桑葚桑葚其实就是桑树的果实别名桑实,桑葚子和桑枣桑葚十分...