惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Y
Y Combinator Blog
博客园_首页
雷峰网
雷峰网
V
V2EX
博客园 - 司徒正美
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - Franky
月光博客
月光博客
Hugging Face - Blog
Hugging Face - Blog
WordPress大学
WordPress大学
T
Tailwind CSS Blog
小众软件
小众软件
博客园 - 叶小钗
美团技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
Apple Machine Learning Research
Apple Machine Learning Research
IT之家
IT之家
MyScale Blog
MyScale Blog
Blog — PlanetScale
Blog — PlanetScale
大猫的无限游戏
大猫的无限游戏
Jina AI
Jina AI
人人都是产品经理
人人都是产品经理
H
Help Net Security
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻

電腦領域 HKEPC Hardware

環保組織在 Microsoft 總部抗議 指控 Win10 停止支援 造成全球環境災難 ROG Equalizer 12V-2x6 電源線 能預防顯示卡熔毀 佛心價 50 美元 入門級 Wildcat Lake CPU 實測 性能較 MacBook Neo 快 27% PS5 香港行貨 5 月起全線加價 加幅高達 43% PS5 Pro 行貨 HK$6,502 Cat Gatekeeper 瀏覽器擴充工具 強迫你休息的插件 肥橘貓出來霸屏 Logitech 官方悄悄刪走道歉聲明 被網友發現又再引發中國玩家公憤 俄羅斯展出 Irtysh C632 國產 CPU 搭配 RX 9060 XT 跑巫師 3 平均 30FPS 微軟啟動「Windows K2」計劃 改造 Win11 系統 告別臃腫與效能低落 27 年前惡名昭彰的 CIH 病毒 為挑戰防毒軟件廠商 卻意外造成大錯 破解 S3 顯示卡「黑色不純」之謎 遲了 30 年 高手終於發現問題所在 豐田推出 Crown 駕駛座電競椅 內建冷暖恆溫功能、電動調節角度 TP-Link 向 FCC 申請進口授權 與中國 TP-Link 徹底切割 已無任何關係 了解 IETF Internet Draft 機制 開放無王管 !? 任何人都可以上載草案 傳 NVIDIA GPU 找 Intel 代工 下代 Feynman GPU 部份採用 Intel 工藝 Valve 新一代 Steam 控制器 US$99 !? 搭載「霍爾效應搖桿」抗漂移 LEGO 版 ASML EUV 光刻機 由 ASML 員工親自設計 售價 200 美元 網購顯示卡收「三盒菊花茶」 商家初時拒絕退款 順豐介入後急認錯 TurboQuant 解決不了短缺問題 反而導致記憶體需求進一步增加 SAMSUNG、KINGSTON 宣布加價 加幅逾 10% SSD 累積漲幅已達 3 倍 日本機械鍵盤 Filco 無預警結業 官網已下架 44 年老品牌正式走入歷史 YouTuber 示範在家自製 RAM 土炮無塵室成功生產 DRAM 過程全曝光 Zoom 控告 Zoom 侵犯商標 東京法院判 Zoom 需賠償 1.8 億日元 Ultra 9 + RTX 5090 頂規 MSI Raider 16 Max HX B2WJ 電競筆電 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 Tesla 宣佈 Al4 Plus 硬體升級 記憶體翻倍、FSD 需要 64GB 記憶體 2TB 超大容量 高達 1,050MB/s 傳輸速度 Kingston XS1000 外接式固態硬碟 Intel 展出 Wildcat Lake 概念機 2P + 4E 核心 搶攻平價 Notebook 市場 耶穌借到 Ryzen 9 9950X3D2 大字標題︰Do not Buy 9950X3D2 Apple 修復 iOS 超嚴重漏洞 阻斷警方利用「通知殘留」讀取已刪除訊息
GPU-Z 被揭存在嚴重安全漏洞 可被黑客利用 取得系統完整控制權
文: 編輯部 / 新聞中心 · 2026-04-19 · via 電腦領域 HKEPC Hardware

GPU-Z 被揭存在嚴重安全漏洞
可被黑客利用 取得系統完整控制權

【GPU-Z 危險 ...😱 】全球 PC 遊戲玩家必備工具 GPU-Z,近日被爆出存在極其嚴重的安全隱患。資安研究員 Impulsive 揭露,GPU-Z 所使用的驅動程式 TRIXX.sys,可以在無需管理員權限的情況下,任意讀寫實體記憶體位址,攻擊者可藉此獲取電腦的最高存取權限。

資安研究員 Impulsive 透過逆向工程分析,GPU-Z 的 TRIXX.sys 驅動程式中的控制碼 IOCTL 0x800060C4,原本是用作讀取顯示卡的硬件資訊,但它的權限門檻極低,任何在系統中執行的普通程式(甚至不具備管理員權限),都能向該驅動程式發送指令。

該驅動程式能直接改寫實體記憶體的硬件位址,透過呼叫系統核心函數 HalSetBusDataByOffset,允許攻擊者隨意重新定義 PCI BAR(基址暫存器)。

最恐怖的是,黑客只需從一般的軟件權限層級(Ring 3),跨越防禦直接讀取或修改電腦的實體記憶體(Physical Memory),這意味著密碼、加密金鑰、甚至是作業系統的核心保護機制,在黑客面前都形同虛設。

GPU-Z 作者 Wizzard 承認,研究員提出的部分技術細節確實具有參考價值,且開發團隊已啟動修復程序;但他反駁指在 Windows 環境下,普通用戶程式無法直接與驅動程式溝通,必須具備管理員權限才能觸發相關操作。

及後,Impulsive 立即示範了如何利用漏洞直接改寫硬件位址,並坦言 Windows 的驅動程式模型本身就存在不少固有的安全挑戰,並呼籲千萬不要只相信理論而忽略實作的可能性。

Impulsive 提醒,此漏洞最麻煩的地方在於該驅動程式擁有合法的 EV (Extended Validation) 數碼簽署,有效期至 2028 年,這意味著 Windows 系統會將其視為「完全可信」的檔案。黑客即使不直接攻擊已安裝 GPU-Z 的用戶,也可以將這個「有漏洞但合法」的舊版驅動程式帶入目標電腦(即 BYOVD 攻擊),以此繞過 Windows 的安全封鎖。

目前,GPU-Z 作者正在修補 TRIXX.sys 的漏洞,在新版本推出前請謹慎使用。由於此漏洞需要「本機執行」,只要不執行可疑檔案,黑客就無法利用你電腦內的 GPU-Z。

資料來源: