اگر مادربرد گیگابایت دارید و از نرمافزار Gigabyte Control Center (GCC) استفاده میکنید، بهتر است آخرین نسخه نرمافزار را دانلود کنید. اگرچه خطر هک شدن رایانه شما توسط یک مهاجم محلی بسیار کم است، اما بهتر است قبل از وقوع هرگونه مشکل، از خود محافظت کنید.
گیگابایت یک آسیبپذیری جدید را در وبسایت خود فهرست کرده است که دو درایور هسته، GVCIDrv64.sys و gdrv3.sys را تحت تأثیر قرار میدهد. این شرکت میگوید این درایورها اجزای نرمافزار GCC هستند که به طور گسترده همراه با مادربردهای این شرکت توصیه میشود.
"آسیبپذیریها در رابطهای IOCTL درایورهای هسته وجود دارند." گیگابایت در مورد علت آسیبپذیری میگوید. "به دلیل کنترل دسترسی ناکافی و اعتبارسنجی نادرست پارامترهای ورودی، مهاجمان محلی احراز هویت شده میتوانند عملیات غیرمجاز، از جمله نگاشت حافظه فیزیکی произвольный و دسترسی مستقیم به سختافزار را انجام دهند.
یک مهاجم میتواند از این درایورهای آسیبپذیر از طریق یک درخواست IOCTL "به طور خاص طراحی شده" استفاده کند. با این کار، محافظتهای مهم حافظه دور زده میشود و به آنها اجازه میدهد تا به بالاترین سطح اعتماد رایانه شما، هسته، ارتقا یابند.
گیگابایت از محمد الزهرانی (0xMaz) و سبحان سلطانوف (me1n) برای کشف آسیبپذیری و کمک به تلاشهای اصلاحی تشکر میکند. این موضوع در زمانی اتفاق میافتد که گفته میشود اینتل برنامه پاداش باگ پرسود خود را متوقف میکند.
یک اصلاحیه در دسترس است. هر نسخه از GCC از 26.08.28.01، GBT_VGA_26.08.24.01 یا بالاتر، این اصلاحیه را در خود جای داده است. به نظر میرسد نسخه فعلی GCC 26.09.10.01 است. این اصلاحیه شامل موارد زیر است:
- بهبود کنترل دسترسی: توصیفکنندههای امنیتی سختگیرانهای پیادهسازی شده است تا اطمینان حاصل شود که اشیاء دستگاه درایور فقط برای حسابهای سیستمی مجاز قابل دسترسی هستند و از تعامل کاربران غیرمجاز با درایور جلوگیری میکند.
- تقویت رابط: رابطهای غیرضروری و پرخطر که امکان نگاشت مستقیم حافظه فیزیکی را فراهم میکردند، حذف شدهاند.
- اعتبارسنجی مجوز: بررسیهای مجوز اجباری برای تمام عملکردهای دسترسی به سختافزار ادغام شده است تا اطمینان حاصل شود که فقط درخواستهایی با حقوق مدیریتی مناسب پردازش میشوند.
- اعتبارسنجی ورودی: اعتبارسنجی دقیق برای تمام پارامترهای ورودی IOCTL پیادهسازی شده است تا از دسترسی به رجیسترهای سختافزاری محدود و فضاهای پیکربندی جلوگیری شود.
بنابراین، نرمافزار خود را بهروزرسانی کنید. و اگر علاقه مند به پیگیری این موارد هستید، صفحه افشای امنیتی گیگابایت در اینجا قرار دارد.