《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > HP OMEN驅動漏洞影響數百萬HP設備

HP OMEN驅動漏洞影響數百萬HP設備

2021-09-18
來源:嘶吼專業版
關鍵詞: 驅動漏洞 HP設備

  HP OMEN驅動漏洞影響數百萬HP設備

  HP OMEN Gaming Hub也就是之前的HP OMEN Command Center,是HP OMEN臺式機和筆記本中預裝的軟件產品。用來控制和優化設備GPU、內存等設置,該軟件還可以用來設置和調節游戲設備和配件中的亮度和其他控制。

  CVE-2021-3437漏洞

  SentinelLabs安全研究人員在HP OMEN 驅動中發現了一個高危漏洞,漏洞CVE編號為CVE-2021-3437,CVSS 評分為7.8分。漏洞產生的原因是HP使用了開源驅動WinRing0.sys來構建HpPortIox64.sys驅動來讀寫kernel內存、PCI配置、IO端口和MSR(特殊模塊寄存器),而WinRing0.sys中部分代碼存在安全漏洞。攻擊者利用該漏洞可以進行本地權限提升到kernel權限。進行權限提升后,攻擊者可以禁用安全產品、覆寫系統組件、破壞操作系統或執行任意惡意操作。

  PoC視頻參見:https://assets.sentinelone.com/endpoint-protection/omen?lb-mode=overlay

  更多技術細節參見:https://www.sentinelone.com/labs/cve-2021-3437-hp-omen-gaming-hub-privilege-escalation-bug-hits-millions-of-gaming-devices/

  受影響的產品

  受影響的產品包括OMEN和HP Pavilion游戲本,以及HP ENVY、HP Pavilion、OMEN臺式游戲系統,具體包括:

  HP OMEN Gaming Hub v11.6.3.0之前版本;

  HP OMEN Gaming Hub SDK Package 1.0.44之前版本。

  由于該軟件可以在Microsoft Store下載,并預裝在HP OMEN機器上,因此預計受影響的設備超過百萬臺。

  HP已于7月27日在發布了Microsoft Store安全更新,并于9月14日發布了安全公告。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 台湾三级香港三级在线中文 | 99热久久精品免费精品 | 日韩国产午夜一区二区三区 | 黄色美女网站在线观看 | 亚洲精品资源在线 | 国产精品1区| 午夜伊人网 | 国产一级aa大片毛片 | 久久综合狠狠综合狠狠 | 久久精品国产在爱久久 | 欧美在线1 | 欧美一区二区在线观看 | 久久久亚洲国产精品主播 | 美女在线看永久免费网址 | 深爱五月开心网亚洲综合 | 99热播 | 国产亚洲精品国产 | 亚洲成人一区二区 | 亚洲天堂资源网 | 成人影院vs一区二区 | 在线精品亚洲欧洲第一页 | 美美女高清毛片视频免费观看 | a级国产乱理伦片在线观看 a级国产乱理伦片在线观看99 | 久久香蕉国产线看观看式 | 久久在线视频免费观看 | 亚州一级毛片在线 | 久久橹| 99视频九九精品视频在线观看 | 99久久国语露脸精品对白 | 成人国产一区二区三区精品 | www成人国产在线观看网站 | 国产在线高清不卡免费播放 | 黄色一级a毛片 | 国产成人v爽在线免播放观看 | 日本在线毛片视频免费看 | 国产高清一区二区三区 | 国产成人午夜极速观看 | 国产一级一片免费播放i | 国产男女免费视频 | 另类在线 | 无码孕妇孕交在线观看 |