微软承认很多 Windows 10、Windows 11 系统 WHQL 驱动实际上是恶意软件

系统 Windows
微软单独发布了动态 SafeOS 更新,通过部署安全缓解措施,进一步提高 Secure Boot 安全。

7 月 13 日消息,微软在本月的补丁星期二活动日中,单独发布了动态 SafeOS 更新,通过部署安全缓解措施,进一步提高 Secure Boot 安全。

微软在改进 Secure Boot 的 DBX 之外,还扩充了 Windows Driver.STL 吊销列表,新增了多个恶意驱动程序。这些恶意驱动由 Cisco Talos,Sophos 和 Trend Micro 等安全公司报告的。

微软在 ADV230001 公告中表示,恶意签名的 WHQL 驱动程序导致诸多问题,该漏洞追踪编号为 CVE-2023-32046,IT之家翻译主要内容如下:

微软最近获悉,经微软 Windows 硬件开发人员计划(MWHDP)认证的驱动程序正在被恶意用于 post-exploitation 活动。

在这些攻击中,攻击者在使用驱动程序之前获得了对受感染系统的管理权限。

微软调查之后确认了多个滥用的开发者计划账户,调查过程中并未发现微软账户泄露。

我们已暂停合作伙伴的卖家账户,并对所有报告的恶意驱动程序实施了阻止检测,以帮助保护买家免受此威胁。

责任编辑:庞桂玉 来源: IT之家
相关推荐

2021-10-22 15:58:11

网络安全网络攻击恶意程序

2021-10-12 06:13:33

微软Windows 11系统

2023-05-10 16:36:12

2023-03-11 11:01:35

2023-05-09 08:36:58

DuchesneWindows

2023-02-09 16:14:09

微软Windows

2021-06-28 10:12:05

Windows 流氓驱操作系统恶意软件

2023-01-24 16:29:51

Windows 11Windows 10微软

2020-07-10 14:02:14

Windows 10微软新功能

2022-11-14 23:20:20

Windows 10Windows 11微软

2020-11-12 10:04:47

Windows 10Windows微软

2018-10-24 17:50:42

备份

2021-10-15 08:42:57

微软Windows 11Windows

2023-02-25 15:48:37

微软Windows 11

2021-06-26 06:25:42

Windows 11操作系统微软

2023-03-17 21:50:03

2021-10-12 09:53:07

Windows 11Windows微软

2024-01-17 10:01:05

2023-05-10 14:45:11

Windows微软

2020-07-10 16:03:20

微软浏览器Windows
点赞
收藏

51CTO技术栈公众号