Ataques de malware que afectan las PC de Windows a través de controladores defectuosos
Tabla de contenido:
- Las vulnerabilidades del controlador podrían afectar a millones
- Todas las versiones de Windows están afectadas
Video: Tipos de Malware y cómo proteger tu PC 2024
Los investigadores de seguridad encontraron nuevas vulnerabilidades en más de 40 controladores que han sido certificados por Microsoft.
El problema está en el código del controlador que permite la comunicación entre el núcleo del sistema operativo y el hardware, proporcionando un nivel de permiso más alto que un usuario normal o un administrador.
Las vulnerabilidades del controlador podrían afectar a millones
La lista de fabricantes de hardware afectados incluye grandes compañías como Intel, Nvidia, Huawei, Toshiba y Asus. Así es como el equipo de ciberseguridad en Eclypsium, que encontró las vulnerabilidades, las describe:
Todas estas vulnerabilidades permiten que el controlador actúe como un proxy para realizar un acceso altamente privilegiado a los recursos de hardware, como acceso de lectura y escritura al espacio de E / S del procesador y chipset, Registros específicos de modelo (MSR), Registros de control (CR), Depuración Registros (DR), memoria física y memoria virtual del núcleo. Esta es una escalada de privilegios, ya que puede mover a un atacante del modo usuario (Anillo 3) al modo kernel del sistema operativo (Anillo 0). El concepto de anillos de protección se resume en la imagen a continuación, donde cada anillo interno se otorga progresivamente más privilegio. Es importante tener en cuenta que incluso los administradores operan en Ring 3 (y no más profundo), junto con otros usuarios. El acceso al kernel no solo puede brindarle a un atacante el acceso más privilegiado disponible para el sistema operativo, sino que también puede otorgar acceso a las interfaces de hardware y firmware con privilegios aún mayores, como el firmware del BIOS del sistema.
Este es el caso con BIOS y firmware UEFI que una vez afectados, no pueden repararse mediante la reinstalación del sistema operativo.
Todas las versiones de Windows están afectadas
Vale la pena mencionar que más de 40 controladores se vieron afectados, y el problema se aplica a todas las versiones de Windows, no solo a Windows 10.
Microsoft recomienda encarecidamente a sus clientes que utilicen el Control de aplicaciones de Windows Defender para bloquear software desconocido y activar la integridad de la memoria para dispositivos con capacidad en Seguridad de Windows.
Aquí está la lista completa de proveedores afectados:
- ASRock
- ASUSTeK Computer
- Tecnologías ATI (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek Semiconductor
- SuperMicro
- Toshiba
Algunos de ellos ya han implementado soluciones, pero otros todavía están bajo embargo.
Para mantener su sistema seguro, asegúrese de buscar regularmente controladores obsoletos e instale las últimas correcciones de controladores de los fabricantes antes mencionados.
Para ayudarlo, hemos preparado una guía sobre cómo actualizar los controladores obsoletos, así que asegúrese de consultarlo.
LEA TAMBIÉN:
- Cómo: actualizar el controlador de gráficos en Windows 10
- 9 mejores programas antivirus con encriptación para proteger sus datos
- Microsoft Defender ATP es la nueva oferta de seguridad multiplataforma de Microsoft
Los ataques de malware / adware de Facebook Messenger afectan a miles de PC
Una ola de ataques de malware se está extendiendo actualmente a través de Facebook Messenger que sirve malware / adware multiplataforma. Los atacantes están utilizando muchos dominios para evitar el seguimiento. La investigación sobre el código aún está en curso. Mecanismo de propagación de malware de Facebook El mecanismo de propagación original del código es Facebook Messenger, pero aún se desconoce su forma de propagación. ...
La actualización de Flash Player kb4018483 parchea problemas graves de seguridad que afectan a todas las versiones de Windows
Microsoft lanzó recientemente una importante actualización de Flash Player para Windows 8.1 y todas las versiones de Windows 10. La actualización de Flash Player KB4018483 parchea una serie de vulnerabilidades de seguridad severas que podrían permitir la ejecución remota de código en los dispositivos afectados. En otras palabras, debe descargar KB4018483 lo antes posible. Las vulnerabilidades de los parches recientes pueden potencialmente permitir a los atacantes tomar ...
Las ventanas desactualizadas y, es decir, las versiones que todavía utilizan muchas empresas, hacen que los ataques de malware sean inminentes
En un artículo reciente, le informamos que el dinosaurio de Windows XP está vivo y pateando, siendo manejado por casi el 11% de las computadoras del mundo. Lo mismo es válido para su hermano, Internet Explorer. Peor aún, según un estudio reciente de Duo Security, el 25% de las empresas están utilizando versiones obsoletas de IE, exponiéndose a las principales amenazas de malware. Duo ...