ITBear旗下自媒體矩陣:

AMD錄屏軟件被爆高危漏洞 騰訊電腦管家率先發(fā)布應對措施

   時間:2018-04-20 11:41:05 來源:互聯(lián)網編輯:星輝 發(fā)表評論無障礙通道

繼Intel因被爆出Meltdown、Spectre漏洞而焦頭爛額之后,又一全球知名企業(yè)成了安全漏洞的受害者。近日,騰訊電腦管家安全專家發(fā)現AMD顯卡驅動程序包中所包含的錄屏軟件“PlaysTV”存在高危漏洞“CVE-2018-6547”,影響“PlaysTV”1.27.5及之前所有版本,不法黑客可利用該漏洞篡改用戶電腦文件狀態(tài)或遠程共享其文件,甚至操控用戶電腦執(zhí)行惡意行為。

目前,騰訊電腦管家已實時攔截該漏洞攻擊,并建議用戶盡快升級AMD顯卡驅動程序至最新版本。同時,騰訊電腦管家已支持檢測AMD顯卡驅動程序是否為最新版本,并可推薦用戶進行升級修復。

(圖:騰訊電腦管家攔截該漏洞攻擊)

AMD顯卡又稱“A卡”,是電腦游戲玩家最熟悉的顯卡芯片品牌之一,其存在“CVE-2018-6547”漏洞的錄屏軟件“PlaysTV”則是一個游戲錄屏及分享工具,游戲玩家多使用該工具制作或分享游戲視頻畫面。據悉,采用AMD芯片的電腦約占DIY市場的30%-40%,可見該驅動程序漏洞的影響范圍十分廣泛。

騰訊御見威脅情報中心的技術專家指出,CVE-2018-6547漏洞存在于“PlaysTV”更新服務“PlaysService”的解壓接口模塊,由于沒有對解壓位置和執(zhí)行的命令作合法性檢查,使得不法黑客可通過解壓接口以管理員身份覆蓋重寫電腦上的任意文件,并可通過執(zhí)行命令接口執(zhí)行本地任意可執(zhí)行文件或遠程通信協(xié)議SMB上的任意可執(zhí)行文件。

(圖:工程師測試漏洞組件,成功調用計算器)

安全漏洞歷來是不法黑客入侵竊取信息、控制用戶電腦的最佳通道。對此,騰訊電腦管家安全專家建議用戶,重視相關安全漏洞信息,關注高危漏洞和常用應用漏洞,及時做好軟件更新和安全檢測軟件更新是應對漏洞攻擊的最佳方式。此外,騰訊電腦管家已完美支持AMD顯卡驅動程序檢測和升級,用戶可使用騰訊電腦管家“軟件管理”功能升級該軟件,同時,保持騰訊電腦管家等安全軟件正常開啟狀態(tài),可有效抵御此類漏洞攻擊。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯(lián)系方式  |  版權聲明  |  網站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉載  |  滾動資訊  |  English Version