

























GPU-Z 被揭存在嚴重安全漏洞
可被黑客利用 取得系統完整控制權
【GPU-Z 危險 ...😱 】全球 PC 遊戲玩家必備工具 GPU-Z,近日被爆出存在極其嚴重的安全隱患。資安研究員 Impulsive 揭露,GPU-Z 所使用的驅動程式 TRIXX.sys,可以在無需管理員權限的情況下,任意讀寫實體記憶體位址,攻擊者可藉此獲取電腦的最高存取權限。
資安研究員 Impulsive 透過逆向工程分析,GPU-Z 的 TRIXX.sys 驅動程式中的控制碼 IOCTL 0x800060C4,原本是用作讀取顯示卡的硬件資訊,但它的權限門檻極低,任何在系統中執行的普通程式(甚至不具備管理員權限),都能向該驅動程式發送指令。
該驅動程式能直接改寫實體記憶體的硬件位址,透過呼叫系統核心函數 HalSetBusDataByOffset,允許攻擊者隨意重新定義 PCI BAR(基址暫存器)。
最恐怖的是,黑客只需從一般的軟件權限層級(Ring 3),跨越防禦直接讀取或修改電腦的實體記憶體(Physical Memory),這意味著密碼、加密金鑰、甚至是作業系統的核心保護機制,在黑客面前都形同虛設。
GPU-Z 作者 Wizzard 承認,研究員提出的部分技術細節確實具有參考價值,且開發團隊已啟動修復程序;但他反駁指在 Windows 環境下,普通用戶程式無法直接與驅動程式溝通,必須具備管理員權限才能觸發相關操作。
及後,Impulsive 立即示範了如何利用漏洞直接改寫硬件位址,並坦言 Windows 的驅動程式模型本身就存在不少固有的安全挑戰,並呼籲千萬不要只相信理論而忽略實作的可能性。
Impulsive 提醒,此漏洞最麻煩的地方在於該驅動程式擁有合法的 EV (Extended Validation) 數碼簽署,有效期至 2028 年,這意味著 Windows 系統會將其視為「完全可信」的檔案。黑客即使不直接攻擊已安裝 GPU-Z 的用戶,也可以將這個「有漏洞但合法」的舊版驅動程式帶入目標電腦(即 BYOVD 攻擊),以此繞過 Windows 的安全封鎖。
目前,GPU-Z 作者正在修補 TRIXX.sys 的漏洞,在新版本推出前請謹慎使用。由於此漏洞需要「本機執行」,只要不執行可疑檔案,黑客就無法利用你電腦內的 GPU-Z。
資料來源:
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。