微软指出华为电脑存在的后门
据英国网络安全杂志《SCmagazine》和美国科技网站《Lightreading》报道:微软工程师用Windows 10系统上Microsoft Defender的先进威胁保护(ATP)找到华为后门,当时电脑内核(kernel)的内核传感器项工程师发出警讯,进而追踪到这个华为笔记本电脑的漏洞。
微软工程师表示,这个漏洞位于华为PCManager驱动程序之中,允许非特权用户使用超级用户权限建立程序。经过检查,微软工程师又发现了一个驱动器,可以在电脑内核(kernel)程序中执行最高层级的环形特权(ring-0)。
3月25日微软官方公告,华为笔记本电脑系统中的PCManager软件允许非特权用户使用超级用户权限建立程序,“我们将异常行为追溯到华为开发的设备管理驱动程序”、“经过深入研究,我们发现设计失误导致了这个漏洞。” 微软向华为报告了这一漏洞,微软今年1月19日已经针对漏洞发布修正。
原文标题:微软指出华为电脑存在的后门 - 美博园
美博园文章均为“原创 - 首发”,请尊重辛劳撰写,转载请以上面完整链接注明来源!
软件版权归原作者!个别转载文,本站会注明为转载。
这里是你留言评论的地方