搜索
房产
装修
汽车
婚嫁
健康
理财
旅游
美食
跳蚤
二手房
租房
招聘
二手车
教育
茶座
我要买房
买东西
装修家居
交友
职场
生活
网购
亲子
情感
龙城车友
找美食
谈婚论嫁
美女
兴趣
八卦
宠物
手机
打印 上一主题 下一主题

微软 Win10 / Win11 隔离“WinRing0”驱动,影响雷蛇、赛睿等产品

[复制链接]
查看: 31|回复: 0

19万

主题

19万

帖子

58万

积分

论坛元老

Rank: 8Rank: 8

积分
587875
跳转到指定楼层
楼主
发表于 2025-8-1 18:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
IT之家 3 月 14 日消息,科技媒体 NeoWin 昨日(3 月 13 日)发布博文,报道称多名用户反馈,风扇控制及其它 PC 硬件监控应用被微软 Defender 标记为威胁,影响雷蛇(Razer)、赛睿(SteelSeries)等品牌产品。
驱动程序的背景与风险
这些应用被标记的主要原因,在于其底层使用的“WinRing0x64.sys”系统驱动,微软将其归类为“HackTool:Win32 / Winring0”,并在检测到后立即隔离。
WinRing0 是一个用于 Windows 的硬件访问库,支持应用程序访问 I/O 端口、MSR(特定模型寄存器)和 PCI 总线。
例如,OpenRGB 在其 GitHub 仓库中表示,它使用 WinRing0 驱动来访问 Windows PC 上的 SMBus 接口,而 SMBus(系统管理总线)用于低带宽需求设备之间的通信。
然而,微软的标记并非完全错误。WinRing0 驱动确实存在漏洞。免费风扇控制应用“Fan Control”的开发者解释,开源 LibreHardwareMonitorLib 驱动(WinRing0x64.sys)存在安全漏洞,理论上会被黑客利用,且尚未修复,因此 Defender 标记为威胁也不能说完全是误杀。
IT之家查询公开资料,该驱动早在 2020 年就被曝出存在漏洞,追踪编号为 CVE-2020-14979,美国国家漏洞数据库(NVD)指出,该漏洞允许本地用户(包括低完整性进程)读取和写入任意内存位置,从而获得 NT AUTHORITYSYSTEM 权限。
行业响应
雷蛇已更新 Synapse 应用,建议用户从 Synapse 3 升级到 Synapse 4,或更新到 Synapse 3 的最新版本。
雷蛇社区论坛的一位官员表示,Synapse 3 在 2025 年 2 月 20 日推出了安全补丁,摆脱问题驱动,而 Synapse 4 则未使用这些驱动。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright © 2006-2014 oopz大明星网,男女明星图片,明星八卦新闻,明星个人资料大全 版权所有 法律顾问:高律师 客服电话:0791-88289918
技术支持:迪恩网络科技公司  Powered by Discuz! X3.2
快速回复 返回顶部 返回列表