微软误签名 Windows 流氓驱动,可加载 rootkit 恶意软件

 6 月 28 日消息 据外媒 BleepingComputer,微软近日签名了一个流氓第三方驱动 Netfilter,该驱动包含在游戏社区中传播的 rootkit 恶意软件。

目前尚不清楚 rootkit 是如何通过微软的证书签名过程的,微软表示正在调查,并将“完善”签名过程、合作伙伴访问策略和验证。没有证据表明恶意软件作者窃取了证书,微软也不相信这是国家资助的黑客所为。

[[407685]]

根据微软的说法,Netfilter 流氓驱动程序的影响有限,它针对游戏玩家,rootkit 只能在“后利用”中工作 —— 用户需要在 PC 上获得管理员级别的访问权限才能安装该驱动。换句话说,除非用户特意加载该驱动,那么 Netfilter 将不会构成威胁。

微软表示,将与驱动制造商合作,向 Windows 用户推送干净的驱动程序。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122628.html<

(0)
运维的头像运维
上一篇2025-02-22 10:38
下一篇 2025-02-22 10:39

相关推荐

  • 调查显示:针对云的特有安全防护非常重要

    美国加州时间3月22日,云融合安全和数据保护解决方案供应商梭子鱼网络发布了一份关于“防火墙和云安全”的调查报告。这份调查报告的数据主要来源于负责云环境的IT专业人士。该调查共收集了…

  • 正确抵御安全漏洞 细数云安全七宗罪 

    此文章主要描述的是细数云安全七宗罪 防范安全漏洞 ,同时在实际中企业应该采取较为务实的做法,比如采用风险评估来了解真正的风险以及如何降低风险,然后再决定是否应该部署云计算技术。 I…

  • 面试官:图解SSH实现原理?

    SSH是一种协议标准,它的主要目的是实现远程登录和提供安全网络服务。它的实现有很多种,最常用的就是开源openssh。 对称加密和非对称加密 在讲解SSH实现原理之前,我们先来了解…

  • 超值的渗透测试入门基础篇

     网络安全渗透测试者是什么?他们去发现测试目标的各种漏洞。正因为渗透测试者不懈努力,才让网络系统安如磐石,更好的服务广大民众。 这些年,互联网深入到了我们生活的方方面面。…

  • 智能流控系统选购三大法则

    【.com 综合消息】 近年来,网络下载、P2P、在线视频等新的互联网应用层出不穷,给网民提供了极大便利,也给整个互联网的运行造成了沉重的负担。对于企业级用户而言,企业各种关键业务…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注