近日,網(wǎng)絡(luò)安全公司Eclypsium表示,超過20家第三方公司為Windows提供的40多個(gè)不同的驅(qū)動(dòng)程序代碼質(zhì)量很差,可能會(huì)被黑客利用,而且這些驅(qū)動(dòng)都經(jīng)過了經(jīng)過微軟認(rèn)證。
這些驅(qū)動(dòng)并非都是“小作坊”的產(chǎn)物,在Eclypsium名單上的公司包括了華碩、華為、Intel、NVIDIA與東芝這些大型公司。
Eclypsium表示這些驅(qū)動(dòng)可以影響所有版本的Windows,這意味著至少數(shù)百萬Windows用戶面臨著安全風(fēng)險(xiǎn),因?yàn)檫@些驅(qū)動(dòng)運(yùn)行惡意應(yīng)用程序在用戶級(jí)別獲得內(nèi)核權(quán)限,從而可以直接訪問固件和硬件。
Eclypsium強(qiáng)調(diào),惡意軟件可以通過這些驅(qū)動(dòng)直接安裝到固件中,因此重裝系統(tǒng)甚至都可能無法徹底解決問題。
如果系統(tǒng)中已存在易受攻擊的驅(qū)動(dòng)程序,則惡意應(yīng)用程序只需利用它獲取權(quán)限。如果電腦中不存在這些驅(qū)動(dòng)程序,惡意應(yīng)用程序可能會(huì)自帶驅(qū)動(dòng)引導(dǎo)用戶安裝,但需要管理員批準(zhǔn)才能安裝它們。
對(duì)此,微軟建議道,用戶可以利用Windows Defender來阻止未知來源的軟件和驅(qū)動(dòng)程序。

相關(guān)推薦
- 2025年國(guó)外gpu服務(wù)器多少錢一臺(tái)?
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- 自媒體人搭建直播服務(wù)器使用raksmart優(yōu)化技巧
- 華納云高防服務(wù)器3.6折起低至1188元/月,企業(yè)級(jí)真實(shí)防御20G`T級(jí),自營(yíng)機(jī)房一手服務(wù)器資源
- 服務(wù)器的系統(tǒng)和普通電腦系統(tǒng)一樣嗎?
- 選擇站群VPS時(shí)必須關(guān)注的六大核心需求
- 從入門到精通,一文搞懂vps云服務(wù)器配置怎么選擇!
- DeepSeek企業(yè)級(jí)部署RakSmart裸機(jī)云環(huán)境準(zhǔn)備指南