اگر مادربرد گیگابایت (Gigabyte) دارید و از نرمافزار مرکز کنترل گیگابایت یا همان Gigabyte Control Center (GCC) استفاده میکنید، بهتر است هرچه سریعتر آخرین نسخه این نرمافزار را دانلود کنید. اگرچه خطر هک شدن رایانه شما توسط یک مهاجم محلی نسبتاً کم است، اما بهترین روش این است که پیش از وقوع هر اتفاق ناگواری، جانب احتیاط را رعایت کنید.
شرکت گیگابایت (Gigabyte) آسیبپذیری جدیدی را در وبسایت خود فهرست کرده است که یک جفت درایور هسته به نامهای GVCIDrv64.sys و gdrv3.sys را تحت تأثیر قرار میدهد. این شرکت اعلام کرده است که این درایورها اجزایی از نرمافزار GCC هستند که بهطور گسترده در کنار مادربردهای این شرکت پیشنهاد میشوند.
گیگابایت (Gigabyte) درباره علت این آسیبپذیری میگوید: «این آسیبپذیریها در رابطهای IOCTL درایورهای هسته وجود دارند. به دلیل کنترل دسترسی ناکافی و اعتبارسنجی نامناسب پارامترهای ورودی، مهاجمان محلی تاییده شده میتوانند عملیات غیرمجازی از جمله نگاشت حافظه فیزیکی دلخواه و دسترسی مستقیم به سختافزار را انجام دهند.»
یک مهاجم میتواند از طریق یک درخواست IOCTL «ویژه دستکاری شده» از این درایورهای آسیبپذیر استفاده کند. با انجام این کار، محافظتهای مهم حافظه دور زده شده و به آنها اجازه میدهد تا خود را به بالاترین سطح مورد اعتماد رایانه شما، یعنی هسته kernel، ارتقا دهند.
شرکت گیگابایت (Gigabyte) از محمد الزهرانی (Mohamed Alzhrani) با نام مستعار (0xMaz) و سبحان سلطانوف (Subhan Sultanov) با نام مستعار (me1n) به خاطر کشف این آسیبپذیری و کمک به تلاشهای مربوط به ارائه وصله امنیتی تشکر میکند. این اتفاق در زمانی رخ میدهد که گفته میشود شرکت اینتل (Intel) در حال پایان دادن به برنامه سودآور پاداش رفع باگ خود است.
یک راهحل برای رفع این مشکل در دسترس است. هر نسخهای از GCC از نسخه 26.08.28.01، GBT_VGA_26.08.24.01 یا نسخههای جدیدتر، اصلاحیه امنیتی را اعمال کردهاند. به نظر میرسد نسخه فعلی GCC نسخه 26.09.10.01 است. این اصلاحیه شامل موارد زیر است:
- کنترل دسترسی پیشرفته: توصیفگرهای امنیتی سختگیرانهای پیادهسازی شده است تا اطمینان حاصل شود که اشیاء دستگاه درایور فقط برای حسابهای سیستم مجاز قابل دسترسی هستند و از تعامل کاربران غیرممتاز با درایور جلوگیری میکند.
- مقاومسازی رابط: رابطهای غیرضروری و با خطر بالا که اجازه نگاشت حافظه فیزیکی مستقیم را میدادند، حذف شدند.
- اعتبارسنجی امتیاز: بررسیهای اجباری امتیاز برای تمامی عملکردهای دسترسی به سختافزار ادغام شده است تا اطمینان حاصل شود که فقط درخواستها با حقوق مدیریتی مناسب پردازش میشوند.
- اعتبارسنجی ورودی: اعتبارسنجی دقیق برای تمامی پارامترهای ورودی IOCTL پیادهسازی شده است تا دسترسی به رجیسترهای سختافزاری محدود و فضاهای پیکربندی مسدود شود.
بنابراین، این نرمافزار را بهروزرسانی کنید. و اگر مشتاق هستید که از چنین مواردی مطلع بمانید، این صفحه از گیگابایت (Gigabyte) با تمام افشاهای امنیتی آن است.
منبع: pcgamer.com
