《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > HP OMEN驅動漏洞影響數百萬HP設備

HP OMEN驅動漏洞影響數百萬HP設備

2021-09-18
來源:嘶吼專業版
關鍵詞: 驅動漏洞 HP設備

  HP OMEN驅動漏洞影響數百萬HP設備。

  HP OMEN Gaming Hub也就是之前的HP OMEN Command Center,是HP OMEN臺式機和筆記本中預裝的軟件產品。用來控制和優化設備GPU、內存等設置,該軟件還可以用來設置和調節游戲設備和配件中的亮度和其他控制。

  CVE-2021-3437漏洞

  SentinelLabs安全研究人員在HP OMEN 驅動中發現了一個高危漏洞,漏洞CVE編號為CVE-2021-3437,CVSS 評分為7.8分。漏洞產生的原因是HP使用了開源驅動WinRing0.sys來構建HpPortIox64.sys驅動來讀寫kernel內存、PCI配置、IO端口和MSR(特殊模塊寄存器),而WinRing0.sys中部分代碼存在安全漏洞。攻擊者利用該漏洞可以進行本地權限提升到kernel權限。進行權限提升后,攻擊者可以禁用安全產品、覆寫系統組件、破壞操作系統或執行任意惡意操作。

  PoC視頻參見:https://assets.sentinelone.com/endpoint-protection/omen?lb-mode=overlay

  更多技術細節參見:https://www.sentinelone.com/labs/cve-2021-3437-hp-omen-gaming-hub-privilege-escalation-bug-hits-millions-of-gaming-devices/

  受影響的產品

  受影響的產品包括OMEN和HP Pavilion游戲本,以及HP ENVY、HP Pavilion、OMEN臺式游戲系統,具體包括:

  HP OMEN Gaming Hub v11.6.3.0之前版本;

  HP OMEN Gaming Hub SDK Package 1.0.44之前版本。

  由于該軟件可以在Microsoft Store下載,并預裝在HP OMEN機器上,因此預計受影響的設備超過百萬臺。

  HP已于7月27日在發布了Microsoft Store安全更新,并于9月14日發布了安全公告。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美综合自拍亚洲综合图片区| 国产一区二区三区日韩精品| 国产精品一区二区久久不卡| 国产欧美日韩视频在线观看 | 成人影片在线免费观看| 孩交精品xxxx视频视频| 国产黄三级高清在线观看播放| 国产男女猛视频在线观看| 国产一区在线视频观看| 伊人久久大香线蕉亚洲| 亚洲人成电影网站| 丰满亚洲大尺度无码无码专线| gogo全球高清大胆亚洲| 69av在线视频| 美国一级大黄一片免费网站| 正在播放高级会所丰满女技师| 日韩人妻一区二区三区免费| 成人h在线播放| 国产精品自产拍在线观看| 国产内射999视频一区| 作者不详不要…用力呢| 亚洲乱码一二三四区国产| 中文字幕乱伦视频| 8av国产精品爽爽ⅴa在线观看| 达达兔午夜起神影院在线观看麻烦| 男女爽爽无遮挡午夜动态图| 最近更新在线中文字幕一页| 成人做受120视频试看| 国产精品久久久久无码av| 午夜视频在线看| 亚洲一区二区三区在线观看网站 | 亚洲国产婷婷综合在线精品| 久久99国产精品尤物| 77777亚洲午夜久久多喷| 老司机永久免费视频| 欧美精品亚洲一区二区在线播放| 日日夜夜天天操| 国产精品无码不卡一区二区三区 | 国产开嫩苞实拍在线播放视频| 你是我的城池营垒免费看| 人人爽人人爽人人片a免费|