国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
HP OMEN驅動漏洞影響數(shù)百萬HP設備
2021-09-17 15:37:54 【

HP OMEN驅動漏洞影響數(shù)百萬HP設備。

HP OMEN Gaming Hub也就是之前的HP OMEN Command Center,是HP OMEN臺式機和筆記本中預裝的軟件產(chǎn)品。用來控制和優(yōu)化設備GPU、內(nèi)存等設置,該軟件還可以用來設置和調節(jié)游戲設備和配件中的亮度和其他控制。

CVE-2021-3437漏洞

SentinelLabs安全研究人員在HP OMEN 驅動中發(fā)現(xiàn)了一個高危漏洞,漏洞CVE編號為CVE-2021-3437,CVSS 評分為7.8分。漏洞產(chǎn)生的原因是HP使用了開源驅動WinRing0.sys來構建HpPortIox64.sys驅動來讀寫kernel內(nèi)存、PCI配置、IO端口和MSR(特殊模塊寄存器),而WinRing0.sys中部分代碼存在安全漏洞。攻擊者利用該漏洞可以進行本地權限提升到kernel權限。進行權限提升后,攻擊者可以禁用安全產(chǎn)品、覆寫系統(tǒng)組件、破壞操作系統(tǒng)或執(zhí)行任意惡意操作。

PoC視頻參見:https://assets.sentinelone.com/endpoint-protection/omen?lb-mode=overlay

更多技術細節(jié)參見:

https://www.sentinelone.com/labs/cve-2021-3437-hp-omen-gaming-hub-privilege-escalation-bug-hits-millions-of-gaming-devices/

受影響的產(chǎn)品

受影響的產(chǎn)品包括OMEN和HP Pavilion游戲本,以及HP ENVY、HP Pavilion、OMEN臺式游戲系統(tǒng),具體包括:

  • HP OMEN Gaming Hub v11.6.3.0之前版本;

  • HP OMEN Gaming Hub SDK Package 1.0.44之前版本。

由于該軟件可以在Microsoft Store下載,并預裝在HP OMEN機器上,因此預計受影響的設備超過百萬臺。

HP已于7月27日在發(fā)布了Microsoft Store安全更新,并于9月14日發(fā)布了安全公告。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇微軟賬戶將支持無密碼身份認證登錄 下一篇ddos常見的3個誤區(qū)

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800