Драйверы Windows доступны без железа: BYOVD становится еще опаснее

Драйверы Windows доступны без железа: BYOVD становится еще опаснее
Представьте: уязвимый драйвер ОС можно дёрнуть, даже если у вас нет "железки", для которой он писался! Это прорыв в BYOVD-атаках (Bring Your Own Vulnerable Driver), ведь раньше такие уязвимости часто считались недостижимыми. Теперь хакеры смогут эксплуатировать старые баги в драйверах на любой машине с Windows, используя их как платформу для эскалации привилегий. Решение? Срочно обновляйте Windows, проверяйте цифровые подписи всех драйверов и, если есть возможность, используйте HVCI (Hypervisor-Protected Code Integrity) для дополнительной защиты ядра.

Оригинальный источник

Читать оригинал на The Hacker News
Telegram