戴爾系統多個預裝軟體現漏洞 易被黑客攻擊
E安全7月6日訊思科Talos發布6月30日公告指出,Dell Precision Optimizer應用程序服務軟體、 Invincea-X和Invincea Dell Protected Workspace存在漏洞。這些軟體包預裝在某些戴爾系統上。攻擊者可利用這些漏洞禁用安全機制、提權,並執行任意代碼。這些安全漏洞使戴爾系統處於代碼執行攻擊的危險之中。
漏洞CVE-2016-9038
Invincea-X和Dell Protected Workspace 6.1.3-24058中存在的漏洞編號為CJVE-2016-9038,這是SboxDrv.sys驅動程序中存在的Double Fetch漏洞。
攻擊者發送特製數據到DeviceSandboxDriverApi設備驅動程序(人人皆可讀取/改寫)便可利用該漏洞。
攻擊者可以利用該漏洞將任意值寫入內核內存空間,從而取得本地許可權升級。
漏洞CVE-2016-8732
第二個漏洞編號為CVE-2016-8732,其影響了Invincea Dell Protected Workspace 5.1.1-22303(端點安全解決方案)。
據Talos介紹,漏洞出現在其中一個驅動程序組件之中。「InvProtectDrv.sys」包含在Invincea
Dell Protected Workspace
5.1.1-22303之中。驅動程序通信通道的限制薄弱,再加上驗證不足,允許攻擊者(控制了在被感染系統上執行的應用)利用驅動程序禁用保護機制。該漏洞6.3.0版本中得以修復。
漏洞CVE-2017-2802
第三個漏洞為CVE-2017-2802,影響了Dell
Precision Optimizer應用程序,允許攻擊者執行任意代碼。該漏洞影響了配備nVidia 顯卡、PPO Policy
處理引擎3.5.5.0(PPO Policy Processing Engine 3.5.5.0)和ati.dll (PPR
監控插件)3.5.5.0的Dell Precision Tower 5810。
Dell
PPO Service(由Dell Precision Optimizer提供)啟動期間,程序「c:Program
FilesDellPPOpoaService.exe」載入dll 「c:Program
FilesDellPPOati.dll」,並嘗試載入「atiadlxx.dll」(本身不會出現在該應用的默認目錄之中)。這款程序在PATH環境變數指定的目錄中搜索經適當命名的dll。如果該程序發現同名的dll,就會將這個dll載入到poaService.exe,而不會檢查dll的簽名。這樣一來,攻擊者可以提供名稱正確的惡意dll來執行任意代碼。
這些漏洞帶來的安全影響較大,因為組織機構通常將Invincea Dell Protected Workspace部署在高度安全環境中的安全工作站上。
因此,仔細評估預裝軟體避免受到漏洞影響,這一點相當重要。
Talos專家總結稱,考慮到Invincea Dell Protected Workspace通常被部署在安全工作站(高度安全的環境)中,因此建議受到影響的組織機構儘快升級到最新版本,以確保攻擊者無法繞過安全保護。
E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。
@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。


※AdGholas惡意廣告網路每天感染100萬台電腦
※歐洲第四次網路危機演習,勒索軟體、無人機、社交平台加入「網路戰」
※2017年加拿大C-59號國家安全法案:關於網路安全的部分
※安全專家成功破解GnuPG加密庫中1024位RSA加密技術
※「五眼聯盟」2017聯合公報全文
TAG:E安全 |
※手機預裝惡意軟體威脅分析
※戴爾修復預裝軟體安全漏洞:用戶抓緊升級
※防不勝防,戴爾預裝軟體可被用於遙控下載
※韓國出台智能手機新政策,除四類軟體外所有預裝軟體都必須可卸載
※無預裝系統的電腦怎麼安裝電腦系統?選哪個版本的系統?
※魅友反饋魅族手機預裝軟體推送消息無法卸載乾淨 黃章:已跟進
※Mcafee殺毒軟體卸載不了怎麼辦?系統預裝邁克菲殺毒軟體卸載方法
※魅族手機預裝軟體無法卸載乾淨,黃章跟進
※華為跨出淘汰安卓系統第一步:平板電腦將預裝極光系統
※細講預裝軟體,7月1日起,智能手機的「預裝軟體」將可以「卸載」
※VR實現「預裝修」,沉浸式體驗為家裝注入新活力
※40 款廉價安卓機含預裝銀行惡意軟體,專家稱上海某軟體開發商是罪魁禍首
※所有電腦都預裝系統 你有想過這是個坑?
※Dell預裝軟體成為PC被黑的後門
※汽車「手機化」:沃爾沃新車預裝谷歌助手及軟體商店
※韓國出新規:手機預裝軟體必須可刪除 除了這4款
※安卓用戶的煩惱:手機預裝軟體怎麼才能卸載?其實方法很簡單!
※微軟CEO納德拉來撐場:未來三星手機將預裝微軟應用
※位元組跳動造手機,只為預裝?
※戴爾用戶請注意!系統預裝程序存在漏洞,建議立即更新