Драйвери Windows: уразливість системи безпеки в драйверах Realtek HD Audio закрита

Коли ви востаннє оновлювали аудіодрайвери? Користувачі зі звуковим чіпом Realtek HD Audio повинні стежити за поточними завантаженнями.

На багатьох материнських платах можна знайти вбудовані (звукові) мікросхеми від Realtek. Виробник уклав пакет «HD Audio driver» в грудні, відомий пробіл, який йому зробили в середині 2019 року. Під позначенням CVE-2019-19705 інформація про уразливість була оприлюднена.

Розрив у локальному зловмиснику з адміністратором, здатним розмістити правильний зловмисний код у фоновому процесі драйвера Realtek, маскування та результат великої проблеми. Програмне забезпечення Realtek вважається надійним, якщо таке програмне забезпечення, як антивірусні сканери, може виявитися несправним.

Realtek закрив дірку в безпеці у драйвері HD Audio версії 8857 або новій. Версії до 8855 на основі старішого середовища розробки Visual Studio 2005 все ще вразливі до атак. Про стан безпеки проміжної версії 8856 розбіжності. У разі сумнівів, ви повинні зберегти його до новіших версій lookout. Довідковими джерелами для драйверів Realtek є виробник вашої материнської плати або одне з наступних виправлень Microsoft.

Ризик для локального комп’ютера низький, оскільки зловмисник повинен мати доступ до відповідного пристрою. Широке розповсюдження чіпів Realtek на різних платах численних виробників, особливо з точки зору більш-менш загальнодоступних комп’ютерів у кафе, офісах тощо – створює поверхню для атаки, але є особливо великим і ризик для відповідної релевантної інформації.

Кіберзлочинці можуть використати невизначеність і, ймовірно, останні драйвери Realtek далеко від безпечних джерел. Якщо ви незалежні Завантаження в Eight. Існують інші ризики для безпеки, які можуть загрожувати.

Дисплей