日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華擎實用程序安裝的低端驅(qū)動器中發(fā)現(xiàn)多個漏洞

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-10-29 11:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SecureAuth實驗室安全研究員在華擎(ASRock)實用程序安裝的低端驅(qū)動器中發(fā)現(xiàn)多個漏洞。

華擎公司成立于2002年,為全球第三大主板品牌。其總部位于中國***臺北,在歐洲與美國設(shè)有分公司。該公司為用戶提供一系列實用程序,可用于控制特定的設(shè)置與功能。

Secure Auth在Asr Drv101. sys與Asr Drv102.sys低端驅(qū)動器中發(fā)現(xiàn)多個安全漏洞,這些驅(qū)動器由ASRock RGBLED及其他華擎品牌實用程序安裝。本地攻擊者可利用這些漏洞提升其在該系統(tǒng)的權(quán)限。

在ASRock RGBLED,A-Tuning,F(xiàn)-Stream與 RestartToUEFI中均發(fā)現(xiàn)了這些漏洞。華擎已為各應(yīng)用程序發(fā)布修復(fù)版本:ASRock RGBLED v1.0.36,A-Tuning v3.0.216,F(xiàn)-Stream v3.0.216與 RestartToUEFI v1.0.7。

這些低端驅(qū)動器可用于編程和查詢嵌入式集成電路的狀態(tài)。因此,應(yīng)用程序可訪問風(fēng)扇性能曲線,時鐘頻率,LED顏色,熱性能及其他用戶可自定義的屬性和監(jiān)控功能。

研究人員發(fā)現(xiàn)的主要問題之一是,這些驅(qū)動器會暴露讀寫控制寄存器(CR)值的功能。該編號為“CVE-2018-10709”的漏洞可能遭黑客惡意利用,用來提升權(quán)限、執(zhí)行代碼。

研究人員發(fā)現(xiàn)的另一問題與驅(qū)動器中的輸入/輸出控制代碼有關(guān),該問題暴露讀寫任意物理內(nèi)存的功能,也可導(dǎo)致攻擊者權(quán)限的提升(CVE-2018-10710)。

據(jù)SecureAuth透露,該驅(qū)動器還會暴露讀寫機器相關(guān)寄存器(MSRs)的功能,攻擊者可利用該功能執(zhí)行任意的ring-0代碼(CVE-2018-10711)。

讀寫IO端口的功能也遭到泄露,該功能允許攻擊者利用高權(quán)限來執(zhí)行代碼(CVE-2018-10712)。

該實驗室安全研究人員于三月向華擎報告了這些調(diào)查結(jié)果,華擎那時能在一個月內(nèi)解決這些問題。而據(jù)SecureAuth稱,華擎實用程序于八月才推出該新驅(qū)動器架構(gòu)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅(qū)動器
    +關(guān)注

    關(guān)注

    54

    文章

    9120

    瀏覽量

    156662
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15972

原文標題:修復(fù)ASRock Drivers中多個漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    行業(yè)觀察 | 微軟3月修復(fù)83個漏洞,多個高危漏洞被標記為高概率被利用

    、Azure云工作負載、數(shù)據(jù)庫管理工具等多個企業(yè)核心業(yè)務(wù)領(lǐng)域,需要IT團隊高度重視并有序部署。本月修復(fù)的漏洞中,雖無已確認被黑客主動利用的“零日漏洞”,但微軟將多個
    的頭像 發(fā)表于 03-17 17:02 ?1262次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個<b class='flag-5'>漏洞</b>,<b class='flag-5'>多個</b>高危<b class='flag-5'>漏洞</b>被標記為高概率被利用

    ? 尼得科驅(qū)動(CT)再度與友鈷業(yè)合作 為印尼12萬噸鎳冶煉項目提供驅(qū)動器解決方案

    2025年12月16日,尼得科驅(qū)動(CT)宣布與中國500強企業(yè)、全球新能源材料頭部企業(yè)——友鈷業(yè)有限公司再度合作,為其位于印尼的年產(chǎn)12萬噸鎳金屬量氫氧化鎳鈷項目提供驅(qū)動器解決方案。在本次合作中
    的頭像 發(fā)表于 02-25 15:45 ?263次閱讀
    ? 尼得科<b class='flag-5'>驅(qū)動</b>(CT)再度與<b class='flag-5'>華</b>友鈷業(yè)合作 為印尼12萬噸鎳冶煉項目提供<b class='flag-5'>驅(qū)動器</b>解決方案

    尼得科驅(qū)動(CT)再度與友鈷業(yè)合作 為印尼12萬噸鎳冶煉項目提供驅(qū)動器解決方案

    2025年12月16日,尼得科驅(qū)動(CT)宣布與中國500強企業(yè)、全球新能源材料頭部企業(yè)——友鈷業(yè)有限公司再度合作,為其位于印尼的年產(chǎn)12萬噸鎳金屬量氫氧化鎳鈷項目提供驅(qū)動器解決方案。在本次合作中
    的頭像 發(fā)表于 02-25 15:05 ?783次閱讀
    尼得科<b class='flag-5'>驅(qū)動</b>(CT)再度與<b class='flag-5'>華</b>友鈷業(yè)合作 為印尼12萬噸鎳冶煉項目提供<b class='flag-5'>驅(qū)動器</b>解決方案

    關(guān)于NCP81155 MOSFET驅(qū)動器的設(shè)計解讀

    關(guān)于NCP81155 MOSFET驅(qū)動器的設(shè)計解讀 在電子工程領(lǐng)域,MOSFET驅(qū)動器是電源管理電路中的關(guān)鍵組件,它對于高效、穩(wěn)定地驅(qū)動MOSFET起著至關(guān)重要的作用。今天我們來深入了解一款高性能
    的頭像 發(fā)表于 02-09 16:20 ?352次閱讀

    ADuM1234:隔離式精密半橋驅(qū)動器的卓越之選

    ADuM1234:隔離式精密半橋驅(qū)動器的卓越之選 在電子工程師的日常設(shè)計工作中,選擇合適的驅(qū)動器至關(guān)重要。今天,我們就來深入了解一款出色的隔離式半橋驅(qū)動器——ADuM1234,看看它在實際應(yīng)用中能為
    的頭像 發(fā)表于 02-03 17:25 ?1184次閱讀

    深度剖析LM5104:高性能高壓半橋柵極驅(qū)動器的卓越之選

    )的LM5104高壓半橋柵極驅(qū)動器。 文件下載: lm5104.pdf 一、LM5104概述 LM5104是一款專門為同步降壓配置中的高端和低端N溝道MOSFET驅(qū)動而設(shè)計的高壓柵極驅(qū)動器
    的頭像 發(fā)表于 01-12 09:15 ?316次閱讀

    深入剖析LM5100A/B/C與LM5101A/B/C高壓柵極驅(qū)動器

    /C和LM5101A/B/C高壓柵極驅(qū)動器,專為驅(qū)動同步降壓或半橋配置中的高端和低端N溝道MOSFET而設(shè)計。今天,我們就來詳細探討這一系列驅(qū)動器的特點、應(yīng)用以及設(shè)計要點。 文件下載
    的頭像 發(fā)表于 01-11 17:55 ?1226次閱讀

    LM5109B:高性能高壓半橋柵極驅(qū)動器的設(shè)計與應(yīng)用指南

    的LM5109B高壓半橋柵極驅(qū)動器,這款驅(qū)動器憑借其出色的性能和豐富的特性,在眾多應(yīng)用中展現(xiàn)出了巨大的優(yōu)勢。 文件下載: lm5109b.pdf 一、產(chǎn)品概述 LM5109B是一款具有成本效益的高壓柵極驅(qū)動器,專為
    的頭像 發(fā)表于 01-11 17:35 ?918次閱讀

    探索LM25101:高性能半橋柵極驅(qū)動器的卓越之選

    探索LM25101:高性能半橋柵極驅(qū)動器的卓越之選 在電子工程師的日常設(shè)計工作中,選擇合適的柵極驅(qū)動器至關(guān)重要。今天,我們就來深入探討一款高性能的半橋柵極驅(qū)動器——LM25101,它在多個
    的頭像 發(fā)表于 01-09 17:15 ?1427次閱讀

    DRV120單通道繼電器、電磁閥、閥門低端驅(qū)動器:高效控制與節(jié)能的完美結(jié)合

    DRV120單通道繼電器、電磁閥、閥門低端驅(qū)動器:高效控制與節(jié)能的完美結(jié)合 在電子工程師的日常設(shè)計工作中,對于電磁閥、繼電器等設(shè)備的驅(qū)動控制是一個常見且關(guān)鍵的任務(wù)。德州儀器(TI)的DRV120
    的頭像 發(fā)表于 01-09 17:10 ?1311次閱讀

    UCC27288:高性能半橋驅(qū)動器的深度剖析與應(yīng)用指南

    ——UCC27288,這是德州儀器(TI)推出的一款3 - A、120 - V半橋驅(qū)動器,具備8 - V欠壓鎖定(UVLO)功能和外部自舉二極管,在多個領(lǐng)域都有廣泛的應(yīng)用前景。 文件下載: ucc27288.pdf
    的頭像 發(fā)表于 01-08 11:15 ?432次閱讀

    CW32L011 電機驅(qū)動器開發(fā)板測試

    非常感謝CW32生態(tài)社區(qū)提供的CW32L011電機驅(qū)動器,下面是對該電機驅(qū)動器的分析和測試。 電機驅(qū)動器外觀 電機驅(qū)動器內(nèi)部 原理圖 下載
    的頭像 發(fā)表于 08-30 10:31 ?1248次閱讀
    CW32L011 電機<b class='flag-5'>驅(qū)動器</b>開發(fā)板測試

    LP5812 4×3矩陣RGB LED驅(qū)動器技術(shù)解析與應(yīng)用指南

    Texas Instruments LP5812 RGB LED驅(qū)動器是4 x 3矩陣驅(qū)動器,具有I^2^C和自主動畫引擎控制功能。這些驅(qū)動器生成6MHz時鐘信號,并使用它來同步多個設(shè)
    的頭像 發(fā)表于 08-08 16:18 ?1468次閱讀
    LP5812 4×3矩陣RGB LED<b class='flag-5'>驅(qū)動器</b>技術(shù)解析與應(yīng)用指南

    三色變光的驅(qū)動器和單色的驅(qū)動器能通用么?

    在LED照明領(lǐng)域,驅(qū)動器的選擇直接影響燈具的性能和壽命。關(guān)于三色變光驅(qū)動器與單色驅(qū)動器能否通用的問題,需要從工作原理、電路設(shè)計、兼容性等多個維度進行深入分析。 一、技術(shù)原理差異決定基礎(chǔ)
    的頭像 發(fā)表于 06-23 17:04 ?3430次閱讀

    SN65472-EP 雙外設(shè)驅(qū)動器數(shù)據(jù)手冊

    SN65472 雙外設(shè)驅(qū)動器在功能上可與 SN75452B 系列互換 和系列 SN75462 外設(shè)驅(qū)動程序,但設(shè)計用于需要更高 擊穿電壓比這兩個系列中的任何一個都能提供,但代價是速度稍慢 開關(guān)速度比
    的頭像 發(fā)表于 05-12 15:48 ?1136次閱讀
    SN65472-EP 雙外設(shè)<b class='flag-5'>驅(qū)動器</b>數(shù)據(jù)手冊
    双峰县| 连南| 郸城县| 招远市| 阿克苏市| 喜德县| 江北区| 饶河县| 莱西市| 华容县| 洛宁县| 米脂县| 陆河县| 垣曲县| 新晃| 兴海县| 隆化县| 大同市| 澜沧| 新余市| 怀远县| 凌源市| 彭水| 金溪县| 南澳县| 哈密市| 顺昌县| 宁强县| 平泉县| 武功县| 龙泉市| 祥云县| 镇巴县| 垣曲县| 镇沅| 平安县| 高陵县| 云霄县| 呈贡县| 白水县| 赣榆县|