منو

صفحه اصلی

اخبار

گیگابایت نقص امنیتی در نرم‌افزار کنترل سنتر را تایید کرد؛ هسته سیستم در معرض خطر

گیگابایت نقص امنیتی در نرم‌افزار Gigabyte Control Center (GCC) را تایید کرد که می‌تواند به هکرها اجازه دسترسی به هسته سیستم را بدهد. به‌روزرسانی نرم‌افزار توصیه می‌شود.

اگر مادربرد گیگابایت دارید و از نرم‌افزار Gigabyte Control Center (GCC) استفاده می‌کنید، بهتر است آخرین نسخه نرم‌افزار را دانلود کنید. اگرچه خطر هک شدن رایانه شما توسط یک مهاجم محلی بسیار کم است، اما بهتر است قبل از وقوع هرگونه مشکل، از خود محافظت کنید.

گیگابایت یک آسیب‌پذیری جدید را در وب‌سایت خود فهرست کرده است که دو درایور هسته، GVCIDrv64.sys و gdrv3.sys را تحت تأثیر قرار می‌دهد. این شرکت می‌گوید این درایورها اجزای نرم‌افزار GCC هستند که به طور گسترده همراه با مادربردهای این شرکت توصیه می‌شود.

"آسیب‌پذیری‌ها در رابط‌های IOCTL درایورهای هسته وجود دارند." گیگابایت در مورد علت آسیب‌پذیری می‌گوید. "به دلیل کنترل دسترسی ناکافی و اعتبارسنجی نادرست پارامترهای ورودی، مهاجمان محلی احراز هویت شده می‌توانند عملیات غیرمجاز، از جمله نگاشت حافظه فیزیکی произвольный و دسترسی مستقیم به سخت‌افزار را انجام دهند.

یک مهاجم می‌تواند از این درایورهای آسیب‌پذیر از طریق یک درخواست IOCTL "به طور خاص طراحی شده" استفاده کند. با این کار، محافظت‌های مهم حافظه دور زده می‌شود و به آنها اجازه می‌دهد تا به بالاترین سطح اعتماد رایانه شما، هسته، ارتقا یابند.

گیگابایت از محمد الزهرانی (0xMaz) و سبحان سلطانوف (me1n) برای کشف آسیب‌پذیری و کمک به تلاش‌های اصلاحی تشکر می‌کند. این موضوع در زمانی اتفاق می‌افتد که گفته می‌شود اینتل برنامه پاداش باگ پرسود خود را متوقف می‌کند.

یک اصلاحیه در دسترس است. هر نسخه از GCC از 26.08.28.01، GBT_VGA_26.08.24.01 یا بالاتر، این اصلاحیه را در خود جای داده است. به نظر می‌رسد نسخه فعلی GCC 26.09.10.01 است. این اصلاحیه شامل موارد زیر است:

  • بهبود کنترل دسترسی: توصیف‌کننده‌های امنیتی سختگیرانه‌ای پیاده‌سازی شده است تا اطمینان حاصل شود که اشیاء دستگاه درایور فقط برای حساب‌های سیستمی مجاز قابل دسترسی هستند و از تعامل کاربران غیرمجاز با درایور جلوگیری می‌کند.
  • تقویت رابط: رابط‌های غیرضروری و پرخطر که امکان نگاشت مستقیم حافظه فیزیکی را فراهم می‌کردند، حذف شده‌اند.
  • اعتبارسنجی مجوز: بررسی‌های مجوز اجباری برای تمام عملکردهای دسترسی به سخت‌افزار ادغام شده است تا اطمینان حاصل شود که فقط درخواست‌هایی با حقوق مدیریتی مناسب پردازش می‌شوند.
  • اعتبارسنجی ورودی: اعتبارسنجی دقیق برای تمام پارامترهای ورودی IOCTL پیاده‌سازی شده است تا از دسترسی به رجیسترهای سخت‌افزاری محدود و فضاهای پیکربندی جلوگیری شود.

بنابراین، نرم‌افزار خود را به‌روزرسانی کنید. و اگر علاقه مند به پیگیری این موارد هستید، صفحه افشای امنیتی گیگابایت در اینجا قرار دارد.

#GCC #گیگابایت #نرم افزار #آسیب پذیری #امنیت
منبع: PC Gamer