國際互聯網安全組織:AMD顯卡驅動存隱患
總部位于著名的卡內基·梅隆大學軟件工程學院的國際互聯網安全應急響應組織下屬研究機構(CERT-CC)于6日發表一份報告稱,AMD的顯卡驅動會給應用微軟EMET(增強緩解體驗工具包)來 保護軟件漏洞的計算機帶來安全隱患。由于不兼容微軟EMET的某項設置,安裝AMD顯卡驅動的計算機在開啟ASLR(Address Space Layout Randomization,地址空間布局隨機化,為常用的針對緩沖區溢出的安全保護技術)后啟動時會出現藍屏死機的情況。
本文引用地址:http://www.j9360.com/article/133384.htm微軟EMET保護軟件漏洞時最有效的組合就是同時開啟DEP(數據執行保護)和ASLR, 后者需要Windows Vista及更新版本的操作系統支持,但由于EMET以及ASLR本身和部分應用程序不兼容,所以ASLR默認只對在EMET列表上的文件開啟(On a per-application basis)。不過對于安全等級要求較高的單位,管理員通常會通過修改注冊表鍵值HKEY_LOCAL_MACHINESOFTWARE MicrosoftEMETEnableUnsafeSettings為"1"來開啟系統范圍內的DEP+ASLR(On a system-wide basis)。
CERT-CC發現的問題就出在這里,AMD的顯卡驅動目前恰恰不兼容ASLR機制,當開啟系統范圍內的保護時會導致啟動時藍屏死機(BSOD)。CERT-CC建議,需要最高等級保護的計算機放棄使用AMD顯卡直到兼容系統級ASLR機制的驅動發布。
而AMD于今日也對CERT的報告作出了回應,稱目前AMD顯卡驅動這一漏洞不影響普通用戶以及使用EMET用戶(默認不開啟系統級別)的使用,不久之后兼容系統級ASLR機制的新驅動程序就會發布。
評論