<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于惠普筆記本電腦鍵盤驅動存在記錄器后門漏洞的安全公告

    VSole2017-12-17 18:36:50

    近日,國家信息安全漏洞共享平臺(CNVD)收錄了惠普筆記本電腦鍵盤驅動存在的記錄器后門漏洞(CNVD-2016-00711)。攻擊者利用該漏洞可以監視用戶并獲取敏感信息。

    一、漏洞情況分析

    近日,安全研究人員發布公告稱惠普筆記本電腦鍵盤驅動存在的記錄器后門漏洞,鍵盤記錄代碼出現在SynTP. sys文件中,是“Synaptics”觸摸板驅動程序的一部分,它可以驅動一些HP筆記本模型。默認情況下,日志是禁用的,但可以通過設置注冊表值來啟用,注冊表鍵為:

    HKLMSoftwareSynaptics%ProductName%HKLMSoftwareSynaptics%ProductName%Default

    惡意軟件的開發者可以通過修改注冊表鍵值來啟用鍵盤記錄行為,并使用原生本地內核簽名工具監視用戶,這些工具無法被安全產品檢測到。 CNVD對該漏洞的綜合評級為“高危”。

    二、漏洞影響范圍

    惠普已經發布了一份受影響筆記本電腦的列表,包括固件更新的鏈接,共有475個型號,包括303個用戶筆記本和172個商業筆記本移動客戶端和移動工作站。受影響的產品系列包括HP's 25*, mt**, 15*, OMEN, ENVY, Pavilion, Stream, ZBook, EliteBook系列,以及Compaq產品。

    詳情請參考惠普官網鏈接:https://support.hp.com/us-en/document/c05827409 

    三、漏洞修復建議

    惠普已經發布了數百個筆記本的驅動程序更新,以刪除攻擊者可能作為鍵盤記錄器組件被濫用的調試代碼,詳情請參考官網鏈接:https://support.hp.com/us-en/document/c05827409

    筆記本電腦惠普
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞共享平臺(CNVD)收錄了惠普筆記本電腦鍵盤驅動存在的記錄器后門漏洞(CNVD-2016-00711)。攻擊者利用該漏洞可以監視用戶并獲取敏感信息。
    惠普 OMEN 筆記本電腦和臺式游戲計算機中的一個高度嚴重漏洞(被跟蹤為CVE-2021-3437)使數百萬系統面臨 DoS 和特權升級攻擊。
    為了防范此類攻擊,用戶通常放置市面上可買到的網絡攝像頭隱私罩,從物理上屏蔽網絡攝像頭。研究人員將原型命名為TickTock,并在他們的最近發表的論文中詳細說明了它的工作原理。這些攻擊通常利用惡意軟件遠程訪問網絡攝像頭和麥克風,以便監視受害用戶。研究團隊設計并實現了一個概念驗證系統來演示TickTock的可行性。
    近日,安全研究人員披露了惠普打印機驅動程序中存在的一個提權漏洞的技術細節,該驅動程序也被三星與施樂公司所使用
    誰將左右AI PC未來?
    2024-01-19 15:39:02
    在過去一年,以大模型為代表的生成式人工智能(GenAI)席卷全球,消費端對于GenAI的普惠期待與日俱增。2023年以來,AI PC被視作個人大模型普惠的第一終端,其受追捧程度甚至超過了智能手機。
    根據安全服務商HP Wolf Security公司日前的調查,隨著企業員工的工作如今變得越來越分散,IT領導者表示,防御固件攻擊比以往任何時候都更加困難。
    根據HP Wolf Security的最新報告,隨著勞動力的去中心化和混合辦公模式的流行,端點安全的管理模式被徹底打破。大多數IT領導者都表示,防御固件攻擊比以往任何時候都更加困難。
    5月13日訊,近日據外媒報道,荷蘭埃因霍溫科技大學研究員比約恩·魯伊滕貝格透露,所謂的Thunderspy攻擊只需不到五分鐘的時間即可對設備進行物理訪問入侵,并且該攻擊會影響2019年之前生產的任何PC。
    目前,微軟公司和Okta公司都在調查核實黑客組織Lapsus$早先宣稱破壞攻擊他們系統的說法是否真實。黑客組織Lapsus$聲稱自己獲得了訪問Okta公司內部系統的“超級用戶/管理員”權限。并且還在Telegram頻道發布了近40GB的文件,其中包括了據說來源于微軟內部項目以及系統的屏幕截圖和源代碼。這則令人震驚的消息最早由Vice和路透社報道。
    微軟已經證實,他們的一名員工被Lapsus$黑客組織所危害,允許威脅參與者訪問并竊取他們的部分源代碼。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类