اعتراف گیگابایت به آسیب‌پذیری خطرناک نرم‌افزار کنترل سنتر

شرکت گیگابایت اعتراف کرد که نرم‌افزار کنترل سنتر این شرکت دارای آسیب‌پذیری‌هایی است که می‌تواند هسته سیستم‌عامل را در معرض حمله مهاجمان قرار دهد.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدیدهمین حالا
اعتراف گیگابایت به آسیب‌پذیری خطرناک نرم‌افزار کنترل سنتر

اگر مادربرد گیگابایت (Gigabyte) دارید و از نرم‌افزار مرکز کنترل گیگابایت یا همان Gigabyte Control Center (GCC) استفاده می‌کنید، بهتر است هرچه سریع‌تر آخرین نسخه این نرم‌افزار را دانلود کنید. اگرچه خطر هک شدن رایانه شما توسط یک مهاجم محلی نسبتاً کم است، اما بهترین روش این است که پیش از وقوع هر اتفاق ناگواری، جانب احتیاط را رعایت کنید.

شرکت گیگابایت (Gigabyte) آسیب‌پذیری جدیدی را در وب‌سایت خود فهرست کرده است که یک جفت درایور هسته به نام‌های GVCIDrv64.sys و gdrv3.sys را تحت تأثیر قرار می‌دهد. این شرکت اعلام کرده است که این درایورها اجزایی از نرم‌افزار GCC هستند که به‌طور گسترده در کنار مادربردهای این شرکت پیشنهاد می‌شوند.

گیگابایت (Gigabyte) درباره علت این آسیب‌پذیری می‌گوید: «این آسیب‌پذیری‌ها در رابط‌های IOCTL درایورهای هسته وجود دارند. به دلیل کنترل دسترسی ناکافی و اعتبارسنجی نامناسب پارامترهای ورودی، مهاجمان محلی تاییده شده می‌توانند عملیات غیرمجازی از جمله نگاشت حافظه فیزیکی دلخواه و دسترسی مستقیم به سخت‌افزار را انجام دهند.»

یک مهاجم می‌تواند از طریق یک درخواست IOCTL «ویژه دستکاری شده» از این درایورهای آسیب‌پذیر استفاده کند. با انجام این کار، محافظت‌های مهم حافظه دور زده شده و به آن‌ها اجازه می‌دهد تا خود را به بالاترین سطح مورد اعتماد رایانه شما، یعنی هسته kernel، ارتقا دهند.

شرکت گیگابایت (Gigabyte) از محمد الزهرانی (Mohamed Alzhrani) با نام مستعار (0xMaz) و سبحان سلطانوف (Subhan Sultanov) با نام مستعار (me1n) به خاطر کشف این آسیب‌پذیری و کمک به تلاش‌های مربوط به ارائه وصله امنیتی تشکر می‌کند. این اتفاق در زمانی رخ می‌دهد که گفته می‌شود شرکت اینتل (Intel) در حال پایان دادن به برنامه سودآور پاداش رفع باگ خود است.

یک راه‌حل برای رفع این مشکل در دسترس است. هر نسخه‌ای از GCC از نسخه 26.08.28.01، GBT_VGA_26.08.24.01 یا نسخه‌های جدیدتر، اصلاحیه امنیتی را اعمال کرده‌اند. به نظر می‌رسد نسخه فعلی GCC نسخه 26.09.10.01 است. این اصلاحیه شامل موارد زیر است:

  • کنترل دسترسی پیشرفته: توصیف‌گرهای امنیتی سخت‌گیرانه‌ای پیاده‌سازی شده است تا اطمینان حاصل شود که اشیاء دستگاه درایور فقط برای حساب‌های سیستم مجاز قابل دسترسی هستند و از تعامل کاربران غیرممتاز با درایور جلوگیری می‌کند.
  • مقاوم‌سازی رابط: رابط‌های غیرضروری و با خطر بالا که اجازه نگاشت حافظه فیزیکی مستقیم را می‌دادند، حذف شدند.
  • اعتبارسنجی امتیاز: بررسی‌های اجباری امتیاز برای تمامی عملکردهای دسترسی به سخت‌افزار ادغام شده است تا اطمینان حاصل شود که فقط درخواست‌ها با حقوق مدیریتی مناسب پردازش می‌شوند.
  • اعتبارسنجی ورودی: اعتبارسنجی دقیق برای تمامی پارامترهای ورودی IOCTL پیاده‌سازی شده است تا دسترسی به رجیسترهای سخت‌افزاری محدود و فضاهای پیکربندی مسدود شود.

بنابراین، این نرم‌افزار را به‌روزرسانی کنید. و اگر مشتاق هستید که از چنین مواردی مطلع بمانید، این صفحه از گیگابایت (Gigabyte) با تمام افشاهای امنیتی آن است.


منبع: pcgamer.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.