安全播报

AMD录屏软件被爆高危漏洞 腾讯电脑管家率先发布应对措施

编辑/作者:安安 2018-04-20 我要评论

继Intel因被爆出Meltdown、Spectre漏洞而焦头烂额之后,又一全球知名企业成了安全漏洞的受害者。近日,腾讯电脑管家安全专家发现AMD显卡驱动程序包中所包含的录屏软件...

  继Intel因被爆出Meltdown、Spectre漏洞而焦头烂额之后,又一全球知名企业成了安全漏洞的受害者。近日,腾讯电脑管家安全专家发现AMD显卡驱动程序包中所包含的录屏软件“PlaysTV”存在高危漏洞“CVE-2018-6547”,影响“PlaysTV”1.27.5及之前所有版本,不法黑客可利用该漏洞篡改用户电脑文件状态或远程共享其文件,甚至操控用户电脑执行恶意行为。

 

  目前,腾讯电脑管家已实时拦截该漏洞攻击,并建议用户尽快升级AMD显卡驱动程序至最新版本。同时,腾讯电脑管家已支持检测AMD显卡驱动程序是否为最新版本,并可推荐用户进行升级修复。

 

  (图:腾讯电脑管家拦截该漏洞攻击)

  AMD显卡又称“A卡”,是电脑游戏玩家最熟悉的显卡芯片品牌之一,其存在“CVE-2018-6547”漏洞的录屏软件“PlaysTV”则是一个游戏录屏及分享工具,游戏玩家多使用该工具制作或分享游戏视频画面。据悉,采用AMD芯片的电脑约占DIY市场的30%-40%,可见该驱动程序漏洞的影响范围十分广泛。

 

  腾讯御见威胁情报中心的技术专家指出,CVE-2018-6547漏洞存在于“PlaysTV”更新服务“PlaysService”的解压接口模块,由于没有对解压位置和执行的命令作合法性检查,使得不法黑客可通过解压接口以管理员身份覆盖重写电脑上的任意文件,并可通过执行命令接口执行本地任意可执行文件或远程通信协议SMB上的任意可执行文件。

 

  (图:工程师测试漏洞组件,成功调用计算器)

  安全漏洞历来是不法黑客入侵窃取信息、控制用户电脑的最佳通道。对此,腾讯电脑管家安全专家建议用户,重视相关安全漏洞信息,关注高危漏洞和常用应用漏洞,及时做好软件更新和安全检测软件更新是应对漏洞攻击的最佳方式。此外,腾讯电脑管家已完美支持AMD显卡驱动程序检测和升级,用户可使用腾讯电脑管家“软件管理”功能升级该软件,同时,保持腾讯电脑管家等安全软件正常开启状态,可有效抵御此类漏洞攻击。

文章来源:ITBear

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 又被人脸识别坑,南宁多名业主被骗超千万元,

    又被人脸识别坑,南宁多名业主被骗超千万元,

  • 世界十大科技公司榜单,中国两家入围,华为不

    世界十大科技公司榜单,中国两家入围,华为不

  • 富士康遭攻击!黑客给出 21 天期限,索要 2.3 亿

    富士康遭攻击!黑客给出 21 天期限,索要 2.3 亿

  • 注意!每月超2000万台手机被植入木马,涉及这些

    注意!每月超2000万台手机被植入木马,涉及这些