Det Det verkar som att Microsoft inte underhållit Windows-drivrutiner ordentligt på nästan tre år, vilket gjorde att de blev inaktuella. Som en konsekvens av detta gör skadliga och/eller trasiga drivrutiner Windows-datorer sårbara. Enligt en rapport från Ars Technica, uppdaterade inte Microsoft sin blockeringslista med skadliga drivrutiner.
På grund av denna bristande täckning har användare varit sårbara för att ta med sig dina egna attacker med sårbara drivrutiner (BYOVD).
Microsoft kräver – åtminstone i teorin – att alla drivrutiner signeras digitalt för att bevisa att de är säkra att använda och uppdaterade. Om det finns något säkerhetshål kan hackare utnyttja det för att attackera Windows. Som sådan sätter Microsoft upp sårbara förare på en lista.
Detta är viktigt eftersom förare har tillgång till kärnområdena på Windows-plattformen men inte direkt kontrolleras av Microsoft. Så oavsett om det är en drivrutin för en skrivare eller GPU är det viktigt att Microsoft ser till att drivrutiner är säkra eller åtminstone varnas när en drivrutin är sårbar och bör undvikas.
HVCI
I rapporten påpekar Ars Technica att Microsoft använder hypervisor-skyddad kodintegritet (HVCI) för att skydda Windows-datorer från skadliga drivrutiner. Det verkar dock som om det här protokollet inte erbjuder den skyddsnivå som Microsoft säger.
Detta betyder att enheter med HVCI inte har skyddat Windows på tre år. Microsoft säger att de har tagit till sig resultaten och har gjort ändringar:
“Den sårbara drivrutinlistan uppdateras regelbundet, men vi fick feedback, det har funnits en lucka i synkroniseringen mellan OS-versioner,”sa en talesperson för Microsoft i ett uttalande till Ars Technica.”Vi har rättat till detta och det kommer att betjänas i kommande och framtida Windows-uppdateringar. Dokumentationssidan kommer att uppdateras när nya uppdateringar släpps.”Microsoft svarade inte omedelbart på The Verges begäran om kommentar.
Dagens tips: Behöver minska bildstorleken på flera bilder, men har inte tid att redigera varenda en? Microsofts PowerToys image resizer kan batch-ändra storlek på dina foton med bara två klick.