錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
關(guān)于惠普筆記本音頻驅(qū)動(dòng)存在內(nèi)置鍵盤記錄器后門漏洞的安全公告

作者: 佚名  日期:2017-07-09 14:08:14   來(lái)源: 本站整理

 摘要: 近期,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了惠普筆記本音頻驅(qū)動(dòng)內(nèi)置鍵盤記錄器后門漏洞 (CNVD-2017-09590,對(duì)應(yīng)編號(hào)CVE-2017-8360)。攻擊者可利用在當(dāng)前用戶會(huì)話中運(yùn)行的任何進(jìn)程監(jiān)控調(diào)試信息,記錄用戶通過(guò)鍵盤輸入的任意內(nèi)容,包括用戶...

近期,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了惠普筆記本音頻驅(qū)動(dòng)內(nèi)置鍵盤記錄器后門漏洞 (CNVD-2017-09590,對(duì)應(yīng)編號(hào)CVE-2017-8360)。攻擊者可利用在當(dāng)前用戶會(huì)話中運(yùn)行的任何進(jìn)程監(jiān)控調(diào)試信息,記錄用戶通過(guò)鍵盤輸入的任意內(nèi)容,包括用戶輸入的密碼等敏感數(shù)據(jù),構(gòu)成較為嚴(yán)重的信息泄露和運(yùn)行安全風(fēng)險(xiǎn)。

一、漏洞情況分析

2017年4月28日,瑞士安全公司Modzero的安全研究員Thorsten Schroeder在審查Windows Active Domain的基礎(chǔ)設(shè)施時(shí)發(fā)現(xiàn),惠普IT產(chǎn)品(筆記本電腦)中的Conexant音頻驅(qū)動(dòng)程序內(nèi)置了用于調(diào)試產(chǎn)品的MicTray64.exe(鍵盤記錄器),可記錄用戶的所有按鍵輸入。在原出廠環(huán)境下,MicTray64.exe與Conexant音頻驅(qū)動(dòng)程序包被同時(shí)安裝在筆記本電腦中,鍵盤記錄功能除了處理快捷鍵/功能鍵的點(diǎn)擊事件外,所有的鍵盤輸入信息都會(huì)被寫入所有用戶權(quán)限都可讀的路徑中的日志文件(C:UsersPublicMicTray.log)中,甚至?xí)䝼鬟f給OutputDebugString API,這使得任何可以調(diào)用MapViewOfFile API的框架或者進(jìn)程都能夠通過(guò)用戶的鍵盤輸入信息靜默的收集敏感數(shù)據(jù),并在白名單機(jī)制下繞過(guò)殺毒軟件檢測(cè)。

CNVD對(duì)漏洞的綜合評(píng)級(jí)為“高危”。

二、漏洞影響范圍

受漏洞影響的硬件產(chǎn)品型號(hào):

HP EliteBook 820 G3 Notebook PC

HP EliteBook 828 G3 Notebook PC

HP EliteBook 840 G3 Notebook PC

HP EliteBook 848 G3 Notebook PC

HP EliteBook 850 G3 Notebook PC

HP ProBook 640 G2 Notebook PC

HP ProBook 650 G2 Notebook PC

HP ProBook 645 G2 Notebook PC

HP ProBook 655 G2 Notebook PC

HP ProBook 450 G3 Notebook PC

HP ProBook 430 G3 Notebook PC

HP ProBook 440 G3 Notebook PC

HP ProBook 446 G3 Notebook PC

HP ProBook 470 G3 Notebook PC

HP ProBook 455 G3 Notebook PC

HP EliteBook 725 G3 Notebook PC

HP EliteBook 745 G3 Notebook PC

HP EliteBook 755 G3 Notebook PC

HP EliteBook 1030 G1 Notebook PC

HP ZBook 15u G3 Mobile Workstation

HP Elite x2 1012 G1 Tablet

HP Elite x2 1012 G1 with Travel Keyboard

HP Elite x2 1012 G1 Advanced Keyboard

HP EliteBook Folio 1040 G3 Notebook PC

HP ZBook 17 G3 Mobile Workstation

HP ZBook 15 G3 Mobile Workstation

HP ZBook Studio G3 Mobile Workstation

HP EliteBook Folio G1 Notebook PC

受漏洞影響的操作系統(tǒng)

Microsoft Windows 10 32

Microsoft Windows 10 64

Microsoft Windows 10 IOT Enterprise 32-Bit (x86)

Microsoft Windows 10 IOT Enterprise 64-Bit (x86)

Microsoft Windows 7 Enterprise 32 Edition

Microsoft Windows 7 Enterprise 64 Edition

Microsoft Windows 7 Home Basic 32 Edition

Microsoft Windows 7 Home Basic 64 Edition

Microsoft Windows 7 Home Premium 32 Edition

Microsoft Windows 7 Home Premium 64 Edition

Microsoft Windows 7 Professional 32 Edition

Microsoft Windows 7 Professional 64 Edition

Microsoft Windows 7 Starter 32 Edition

Microsoft Windows 7 Ultimate 32 Edition

Microsoft Windows 7 Ultimate 64 Edition

Microsoft Windows Embedded Standard 7 32

Microsoft Windows Embedded Standard 7E 32-Bit

注:其它使用了Conexant硬件和驅(qū)動(dòng)器的硬件廠商也有可能受該問(wèn)題影響。

三、漏洞修復(fù)建議

惠普針對(duì)該情況緊急發(fā)布過(guò)一個(gè)關(guān)閉此調(diào)試功能的修復(fù)程序。2017年5月14日,惠普又發(fā)布了更新的修復(fù)驅(qū)動(dòng)程序,該程序能將所有高保真音頻驅(qū)動(dòng)中有此調(diào)試記錄功能的源代碼刪除。受影響的惠普電腦對(duì)應(yīng)修復(fù)程序的列表請(qǐng)參考惠普官網(wǎng): https://support.hp.com/us-en/document/c05519670

如未能升級(jí),可以采用如下臨時(shí)解決方案:

刪除MicTray可執(zhí)行文件和相應(yīng)的日志記錄文件。僅僅刪除計(jì)劃任務(wù)是不能解決問(wèn)題的,因?yàn)?a target="_blank" href="http://m.liuyangsem.com" class="UBBWordLink">Windows服務(wù)CxMonSvc將再一次啟動(dòng)MicTray。刪除文件位置如下:

可執(zhí)行文件的位置:C:WindowsSystem32MicTray64.exe

日志文件的位置:C:UsersPublicMicTray.log

附:參考鏈接:

https://newsblog.ext.hp.com/t5/HP-newsroom-blog/Modzero-report-on-keylogger-issue/ba-p/937?from=groupmessage

https://www.modzero.ch/advisories/MZ-17-01-Conexant-Keylogger.txt

http://www.cnvd.org.cn/flaw/show/CNVD-2017-09590

稿源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心



熱門文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲成av人片在线观看无码不卡 | 狼人无码精华AV午夜精品| 亚洲午夜无码毛片av久久京东热| 久久久久久人妻无码| 免费无码精品黄AV电影| 亚洲中文字幕无码久久综合网| 无码h黄动漫在线播放网站| 东京热HEYZO无码专区| 无码精品视频一区二区三区| 国产成人无码av在线播放不卡| 久久水蜜桃亚洲av无码精品麻豆| 国产精品午夜无码体验区| 午夜不卡无码中文字幕影院| 秋霞鲁丝片无码av| 无码夜色一区二区三区| 日韩AV无码久久一区二区| 人妻无码人妻有码中文字幕| 亚洲成a∧人片在线观看无码 | 久久久久亚洲AV成人无码 | 黑人无码精品又粗又大又长| 无码国产精品一区二区免费vr| 白嫩无码人妻丰满熟妇啪啪区百度 | 狠狠久久精品中文字幕无码| 日韩av无码中文字幕| 亚洲gv猛男gv无码男同短文| 亚洲毛片av日韩av无码| 在线看片无码永久免费aⅴ| 午夜麻豆国产精品无码| 亚洲日韩精品无码专区加勒比☆| 久久老子午夜精品无码| 亚洲啪啪AV无码片| 无码无套少妇毛多18p| 亚洲精品无码AV人在线播放| 亚洲国产无套无码av电影| 中文无码日韩欧免费视频| 中文字幕无码久久人妻| 国产亚洲?V无码?V男人的天堂 | 中日韩精品无码一区二区三区| 久久久久亚洲Av片无码v| 人妻少妇精品无码专区二区| 69ZXX少妇内射无码|