游戏
当前位置:游戏 > 新闻快报 > 电脑游戏新闻 > 正文

毒霸与360被曝内核驱动高危漏洞 或致操作系统被完控

毒霸与360被曝内核驱动高危漏洞 或致操作系统被完控
2026-04-14 11:51:41

日前一位安全研究人员在X平台发布推文,披露了金山毒霸与360安全卫士两款主流杀毒软件的内核驱动存在高危漏洞,这些漏洞可能被攻击者利用,实现对目标设备的完全控制。

据介绍,攻击者利用这些漏洞,可从普通用户权限提权至SYSTEM最高权限,绕过KASLR(内核地址空间布局随机化)保护,窃取内核凭据,甚至修改内核回调表以隐藏恶意行为。

由于涉事驱动均具备EV或WHQL官方签名,攻击者无需在目标设备上安装额外软件,即可直接加载恶意载荷,攻击门槛极低。

毒霸与360被曝内核驱动高危漏洞 或致操作系统被完控

其中,金山毒霸的kdhacker64_ev.sys驱动存在明显的缓冲区分配缺陷。

该驱动在处理用户输入时,分配的缓冲区大小仅为实际所需的一半,导致1160字节的数据被写入仅584字节的空间,直接引发512字节的内核池溢出。

值得注意的是,该驱动持有有效的EV签名,这意味着攻击者可借助此漏洞轻松绕过系统安全校验,实现对设备的完全控制。

360安全卫士的漏洞则体现在DsArk64.sys驱动上。

毒霸与360被曝内核驱动高危漏洞 或致操作系统被完控

该驱动允许通过IOCTL接口传入4字节的进程ID,并在Ring 0层级直接调用ZwTerminateProcess函数,可强制终止任意进程,甚至能绕过PPL(受保护进程)机制,对系统核心进程造成威胁。

不仅如此,该驱动的内核读写功能采用AES-128-CBC加密算法,但其解密密钥被硬编码在二进制文件的.data段中,且所有版本均使用同一密钥,极大降低了攻击者的破解难度。

目前,这两个高危漏洞已被提交至LOLDrivers数据库。

关键词:

相关报道:

    关闭
     

    《深海迷航2》Steam愿望单突破500万 多次跳票即将抢测

    26-05-13 11:17:54《深海迷航2》Steam愿望单突破500万 多次跳票即将抢测

    世嘉正式取消“超级游戏”项目!千亿日元野心搁浅

    26-05-13 11:17:32世嘉正式取消“超级游戏”项目!千亿日元野心搁浅

    《GTA6》是高风险游戏 AI技术并未降低开发成本

    26-05-13 11:17:12《GTA6》是高风险游戏 AI技术并未降低开发成本

    《GTA6》获M级17+评级 确认包含裸露和暴力等成人内容

    26-05-13 11:16:33《GTA6》获M级17+评级 确认包含裸露和暴力等成人内容

    《极限竞速:地平线6》开发完成 已送厂压盘

    26-05-06 12:09:31《极限竞速:地平线6》开发完成 已送厂压盘

    《堕落之主2》五大美女角色官宣 有女玩家抵制!

    26-05-06 12:09:11《堕落之主2》五大美女角色官宣 有女玩家抵制!

    《控制》销量已突破600万份 Remedy新CEO上任后首份财报公布

    26-05-06 12:07:46《控制》销量已突破600万份 Remedy新CEO上任后首份财报公布

    《星球大战》斯诺克扮演者:比咕噜挑战性大多了

    26-05-01 11:53:34《星球大战》斯诺克扮演者:比咕噜挑战性大多了

    战马工作室新作是否《指环王》?开发者狂打太极

    26-05-01 11:53:34战马工作室新作是否《指环王》?开发者狂打太极

    好莱坞巨头争相竞标!《战地》电影引爆最大“版权大战”

    26-05-01 11:53好莱坞巨头争相竞标!《战地》电影引爆最大“版权

    独占仍是王道!调查称41%玩家因独占游戏选购主机

    26-05-01 11:53独占仍是王道!调查称41%玩家因独占游戏选购主

    暗示《杀戮尖塔2》?《喵喵的结合》制作人吐槽平衡太难了

    26-05-01 11:07暗示《杀戮尖塔2》?《喵喵的结合》制作人吐槽平

    《光环》工作室内部危机曝光!核心团队近乎解散

    26-05-01 11:07《光环》工作室内部危机曝光!核心团队近乎解散

    《刺客信条:黑旗 记忆重置》原版在线功能已被替换

    26-05-01 11:07:07《刺客信条:黑旗,记忆重置》原版在线功能已被替换

    前《上古卷轴OL》总监不喜欢与《魔兽世界》相比较

    26-05-01 11:07:07前《上古卷轴OL》总监不喜欢与《魔兽世界》相比