科百科
当前位置: 首页 范文大全

如何查找技嘉驱动(技嘉驱动程序曝权限提升)

时间:2023-07-08 作者: 小编 阅读量: 1 栏目名: 范文大全

报道称,共有7个影响到5款软件产品的漏洞被发现。他在周二发布的一份报告中表示,该公司已经负责任地向华硕披露了这些漏洞。华硕于2018年2月2日对漏洞进行了确认,并在19天后表示将于4月份对AuraSync实用程序进行更新。根据SecureAuth公布的披露时间表,该公司于2018年4月24日向技嘉披露了这些漏洞,并在6天后收到回复。但在经过几次电子邮件交流之后并没有取得任何成果,因为技嘉回应称,其产品并不受SecureAuth所披露漏洞的影响。

如何查找技嘉驱动?据外媒BleepingComputer报道,来自华硕(ASUS)和技嘉(GIGABYTE)的四个驱动程序均存在多个漏洞,而攻击者可以利用这些漏洞来提升权限,以及执行任意代码,下面我们就来聊聊关于如何查找技嘉驱动?接下来我们就一起去了解一下吧!

如何查找技嘉驱动

据外媒BleepingComputer报道,来自华硕(ASUS)和技嘉(GIGABYTE)的四个驱动程序均存在多个漏洞,而攻击者可以利用这些漏洞来提升权限,以及执行任意代码。

报道称,共有7个影响到5款软件产品的漏洞被发现。此外,发现这些漏洞的研究人员已经针对每一款软件产品都编写了漏洞利用代码,而其中多个漏洞到目前为止仍然没有被修复。

其中两个易受攻击的驱动程序是由华硕的Aura Sync软件(v1.07.22及更早版本)安装的,它们携带的漏洞可用于执行任意代码。

来自技嘉的易受攻击驱动程序是与同一品牌的主板和显卡,以及技嘉子公司AORUS生产的主板和显卡捆绑在一起。存在于这些驱动程序中的漏洞能够导权限提升,受影响的软件产品包括:GIGABYTE App Center(v1.05.21及更早版本)、AORUS Graphics Engine(v1.33及及更早版本)、XTREME Engine utility(v1.25及更早版本)和OC Guru II(v2.08)。

在华硕GLCKIo和Asusgio驱动程序中发现了三个漏洞

Aura Sync是一种实用程序,它能够让所有与主板、显卡和外设(键盘、鼠标)等兼容的产品使用的RGB灯条同步工作,从而使用户获得个性化的游戏体验。

当Aura Sync被安装到系统时,同时被安装的还有GLCKIo和Asusgio驱动程序。而这两个驱动程序都存在安全漏洞CVE-2018-18537、CVE-2018-18536和CVE-2018-18535,这些漏洞允许攻击者执行任意代码。

报道称,这些漏洞是由SecureAuth公司的Diego Juarez发现的。他在周二发布的一份报告中表示,该公司已经负责任地向华硕披露了这些漏洞。但从华硕后续发布的两个Aura Sync新版本来看,其中两个漏洞仍然没有被修复。

第一个漏洞CVE-2018-18537,存在于GLCKIo驱动程序中,它可以通过向任意地址写入任意“double word(DWORD)”来利用。为了证明这个漏洞的有效性,研究人员创建了一段概念验证(PoC)代码,最终触发了系统崩溃。

第二个漏洞CVE-2018-18536,同时存在于GLCKIo和Asusgion驱动程序中,它暴露了一种能够从IO端口读/写数据的方式。Juarez表示:“这可以通过多种方式来加以利用,最终能够以提升后的权限来运行代码。”

Juarez同样使用PoC代码展示了这个漏洞可能带来的影响。比如,在测试中就导致了计算机重启。不过,Juarez表示该漏洞所带来的影响远不止于此,它实际上要更加危险。

第三个漏洞CVE-2018-18535是在Asusgio驱动程序中发现的,它同样暴露了一种读/写方法,但并非是从IO端口,而是从Model-specific register(MSR)。攻击者可以利用它来运行具有最高权限(ring-0,保留给操作系统内核)的代码。

MSR是x86架构中的概念,指的是在x86架构处理器中,一系列用于控制CPU运行、功能开关、调试、跟踪程序执行、监测CPU性能等方面的寄存器。这些寄存器可以通过特权指令“rdmsr”和“wrmsr”来访问,但这些指令只能通过具有ring-0级权限的代码执行。

来自Juarez的PoC证实,存在于Asusgio驱动程序中的CVE-2018-18535漏洞允许攻击者通过泄漏绕过内核地址空间布局随机化(KASLR)的内核函数指针来访问MSR寄存器,导致的结果是BSOD(蓝屏死机)。

与华硕的沟通没有取得很好的效果

根据SecureAuth公布的披露时间表,与华硕的沟通是从2017年11月份开始的。华硕于2018年2月2日对漏洞进行了确认,并在19天后表示将于4月份对Aura Sync实用程序进行更新。

3月26日,华硕告知SecureAuth漏洞已经得到解决。SecureAuth表示,这也是华硕最后的回复。

当该公司注意到于4月份发布的Aura Sync新版本仍然包含这些漏洞时,该公司立马要求华硕进行解释。该软件的后续版本于5月份发布,但经SecureAuth确认,华硕只修复了三个漏洞中的一个。

在技嘉GPCIDrv和GDrv驱动程序中发现了四个漏洞

Juarez还分析了技嘉的GPCIDrv和GDrv驱动程序,发现它们可以接收来自非特权用户进程的系统调用,甚至是那些以低完整性级别运行的进程。

他发现的第一个漏洞,现在被追踪为CVE-2018-19320,为攻击者提供了完全控制系统的可能性。

为了证明这一点,Juarez也为GDrv驱动程序创建了一段PoC代码。事实证明,非特权用户也能够读/写任意虚拟内存。由于是出于演示目的,因此这段PoC代码同样只会触发系统崩溃,而该漏洞能够造成的破坏远不止于此。

第二个漏洞是CVE-2018-19322,暴露了一种使用非特权访问从输入/输出端口读/写数据的方法。技嘉的GPCIDrv和GDrv驱动程序均被发现存在这个漏洞,使得攻击者能够获取到更高的权限。同样,Juarez编写的PoC代码只会导致计算机重新启动,但只需进行修改就能导致更严重的后果。

GDrv驱动程序也暴露了一种能够使用非特权指令来访问MSR寄存器的方法,允许攻击者使用ring-0级权限执行任意代码。该漏洞被标识为CVE-2018-19323,允许攻击者通过泄漏绕过内核地址空间布局随机化(KASLR)的内核函数指针来访问MSR寄存器,PoC代码能够导致BSOD(蓝屏死机)。

根据SecureAuth的研究,在GPCIDrv和GDrv驱动程序中均存在漏洞CVE-2018-19321。这是一个内存损坏漏洞,允许攻击者完全控制受影响的系统。

提供给BleepingComputer的PoC是无害的,因为它只会触发计算机崩溃,但正如前面所说的那样,只需对代码进行一定的修改,就能够导致更严重的后果。

根据 SecureAuth 公布的披露时间表,该公司于2018年4月24日向技嘉披露了这些漏洞,并在6天后收到回复。但在经过几次电子邮件交流之后并没有取得任何成果,因为技嘉回应称,其产品并不受 SecureAuth所披露漏洞的影响。

与技嘉的沟通也是徒劳

SecureAuth公布的披露时间表表明,尽管收到了技术说明和演示用的漏洞利用代码,但技嘉并没有对上述漏洞进行修复。

“在2018年5月份,技嘉技术支持团队回复称,技嘉是一家硬件公司,不是一家专业的软件公司。他们要求我们提供具体的技术细节和教程,以便能够对漏洞进行验证。”SecureAuth透露。

SecureAuth还表示“技嘉在最后一次回复中完全否定了这些漏洞,因为技嘉回复称,其项目主管和工程师认为,其产品并不受我们所披露的漏洞的影响。”

本文由 黑客视界 综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

    推荐阅读
  • 宝宝便秘严重怎么办 1岁宝宝便秘严重怎么办

    宝宝便秘严重怎么办帮助宝宝排便,第一个可以用开塞露塞在肛门里面。益生菌本来就可以帮助肠道回复肠道的正常功能,本身肠道里面就有一些有益的细菌,在肠道里面寄生、繁殖,有利于正常消化和肠道的蠕动功能等。但是便秘的小孩相对肠蠕动功能可能会减弱,这种情况下,可以口服一些益生菌,起到调理肠道功能的作用。严重便秘,大便可在局部栓塞,引起肠绞痛。

  • switch值得入手么(物美价廉颜值高)

    从包装来看,厂家还是花了不少心思的,红蓝撞色设计,正好契合了Switch的经典款造型。不同于常见的一体式包裹保护套,其弧形手柄开口设计,更方便取拿手柄。而正面的缓冲边缘高出Switch的屏幕约2.5mm,可以有效避免刮花。按照Switch的提示,同时按下手柄「LR」键,出现手柄图标即可。提醒,这款第三方手柄不支持唤醒休眠的Switch主机。我并没有买马车,刚好Switch上还有一款赛车游戏完美支持这个方向盘——那就是手游大厂Gameloft出品的《狂野飙车9》。

  • 吉安城投站前项目(支持客运站建设)

    吉安城投站前项目?下面更多详细答案一起来看看吧!

  • 冠道1.5t发动机有问题吗(冠道1.5t发动机有问题吗)

    机油增其本质不是机油增多,而是汽油混入机油,导致机油量增多。机油与汽油的物理特性十分不同,两者一旦混合,不仅是机油润滑性下降的问题了,机油汽油长时间混合,再加上发动机的高温作用,会造成机油乳化。而机油一旦乳化,就会彻底失去润滑性与封闭性,不仅会造成发动机磨损,甚至还会出现爆缸。

  • 梦幻西游一个号怎么赚钱(梦幻西游懒人赚钱方法)

    正常350级打图需要4小时左右,咱们以4小时计算,也就是要消耗24点点卡和310点三届功绩,差不多130W左右MHB。跑宝宝环跑宝宝环玩法相比前面两者要更加有趣,并且收益波动更大。跑宝宝环的前提是要有一个高等级角色,174以上的最佳,正常一轮宝宝环的成本在400W以上。该玩法前期需要多准备一些花、乐器、环装即可。跑宝宝环的投入比较大,收益波动也较大。

  • 暗黑破坏神2重制版蓝色魔法物品有哪些 蓝色魔法物品介绍

    三孔头环头环上带工匠、珠宝匠魔法前缀理论上可带来3孔的效果,但头饰和宝冠因最大孔数限制,最多只能出现2孔,故3孔头环只有三重冠和权冠两种,同属性下权冠价值高于三重冠。三孔头由于孔数多,DIY空间大,多种练法为了凑攻速档位、凑极致伤害、MF等常用到。毒王终极盾牌,属于可遇不可求的装备。底材类型影响价格,带提速等后缀有增值,带其他有用技能有增值,1孔大大减值,5雷光守卫大大减值。

  • 鬼吹灯之龙岭迷窟上一部叫什么(鬼吹灯之龙岭迷窟上一部是什么)

    鬼吹灯之龙岭迷窟上一部叫什么是《鬼吹灯之云南虫谷》。透过“我们仨”的探险、探秘和探究,读者不但可以知悉献王墓的梦幻奇特之处,更可以洞悉信奉邪神的献王为了一己私欲所展现出来的人性中的恶魔性。为了“尸解成仙”和防止盗墓,献王利用术害死了几万滇国百姓,其中包括两万多名少数民族女性。

  • 梦见别的男人洗澡什么意思(梦见别的男人洗澡什么寓意)

    接下来我们就一起去了解一下吧!梦见别的男人洗澡什么意思梦见别的男人洗澡,预示着运势不佳,可以通过帮助他人解决困难获得好运气,要心理有数才是。单身者梦见别的男人洗澡,预示着恋情不稳定,言语方面易被异性误会,情侣间也容易因观念不容发生口角,建议你可以选择退让,可以减少不必要的麻烦。

  • 笔记本电脑开不了机什么问题(笔记本电脑开不了机了怎么办)

    笔记本电脑开不了机的问题的解决方法三:修复安装或者是对电脑进行重装系统,在BIOS中设置“光驱为启动设备”,然后插入系统盘,按R键进行“修复安装”。如果还是有问题的话,就在刚进入系统的时候,选择“一键gost还原系统”,或者是使用系统盘来重装系统。如果此时还不能启动电脑的话,那送修,专业人员会逐一排查电脑的硬件是否有问题。

  • 名人堂年度打磨诗(名人堂文艺评论)

    文/周琴电视剧《华灯初上》第一季已于近日上线。第一季一口气更新8集,全程在线的演员演技和悬疑推理剧情,吸引超过三万九千人在豆瓣打出8.1分。在《华灯初上》中,林心如饰演的罗雨侬,身上有敢爱敢恨,有对闺蜜、朋友的真心换真心与互相扶持。12年后,在《华灯初上》中,她演出了苏庆仪的看似温柔婉约与关键时刻的杀伐果断。比如闺蜜爱上同一个男人,让两人关系遭遇最大危机。