Screwed Drivers: Viele Sicherheitslücken in Hardware-Treibern

In den Windows-Treibern von zahlreichen Herstellern fanden sich Sicherheitslücken, mit denen Nutzerprozesse Code im Betriebssystemkernel ausführen können. Alle größeren Motherboard- und Chipsatzhersteller sind betroffen.

Artikel veröffentlicht am ,
"Screwed Drivers" sagen Mitarbeiter der Firma Eclypsium zum Stand der Sicherheit bei Hardwaretreibern.
"Screwed Drivers" sagen Mitarbeiter der Firma Eclypsium zum Stand der Sicherheit bei Hardwaretreibern. (Bild: Eclypsium)

Bei der Entwicklung von Hardwaretreibern spielt Sicherheit bislang offenbar keine große Rolle. Mitarbeiter der Sicherheitsfirma Eclypsium erläuterten auf der Def Con in Las Vegas, wie sie mit vergleichsweise wenig Aufwand Dutzende Sicherheitslücken in Hardwaretreibern fanden. Betroffen sind dabei diverse namhafte Hersteller, darunter Asus, Intel, Nvidia und Huawei.

Stellenmarkt
  1. Software Consultant/IT Project Manager (m/w/d)
    ecovium GmbH, Neustadt, Düsseldorf, Pforzheim (Home-Office möglich)
  2. IT Solutions Architect S / 4HANA - Technical Innovation (m/w/d)
    Schaeffler Technologies AG & Co. KG, Nürnberg
Detailsuche

Hardwaretreiber laufen mit den höchsten Privilegien und können direkt auf den Systemkernel zugreifen. Relevant sind die Sicherheitslücken vor allem, weil damit lokal laufende Schadsoftware ihre Rechte ausweiten kann. Die Forscher nennen diverse Beispiele aus der Vergangenheit wie etwa die Slingshot-Malware, die mit Hilfe von Treiber-Sicherheitslücken ein Kernel-Rootkit installierte oder die Lojax-Schadsoftware, die sich direkt in die Firmware eines Systems einnistete.

Treiber-Zertifizierung garantiert nicht für Sicherheit

Die genannten Treiber waren dabei alle von Microsoft zertifiziert und signiert. Das ist unter Windows inzwischen üblich, denn nur signierte Treiber werden über Microsofts Windows-Updatemechanismus verteilt. Zudem lassen sich unsignierte Treiber nur mit Schwierigkeiten überhaupt installieren.

Die Treiber-Zertifizierung von Microsoft garantiert jedoch nicht, dass die entsprechenden Treiber auf Sicherheitsprobleme geprüft wurden. Microsoft führt hierbei offenbar lediglich Funktionstests durch, die sicherstellen sollen, dass die Treiber korrekt arbeiten.

Golem Karrierewelt
  1. Deep-Dive Kubernetes – Production Grade Deployments: virtueller Ein-Tages-Workshop
    08.11.2022, Virtuell
  2. Einführung in das Zero Trust Security Framework (virtueller Ein-Tages-Workshop)
    02.11.2022, virtuell
Weitere IT-Trainings

Die Reaktionen der Hersteller waren laut Eclypsium sehr unterschiedlich. Lobend erwähnt werden die Entwickler von Phoenix. Die hätten bereits nach einem Tag - an einem Samstag - geantwortet und nach kurzer Zeit neue Treiber herausgebracht, in denen die Sicherheitslücken behoben waren. Andere Hersteller wiederum, darunter MSI, Toshiba und Biostar antworteten auf die Fehlerberichte von Eclypsium überhaupt nicht.

Für Nutzer bedeuten die Ergebnisse vor allem eines: Wie jede andere Software sollten Treiber immer aktuell gehalten werden. Wenn der Hersteller Sicherheitsupdates bereitstellt, sollte man diese zeitnah installieren.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Argh 13. Aug 2019

Ich habe am Wochenende meinen "neuen" zusammen gebastelt. B450-F von Asus mit einem Ryzen...

Auspuffanlage 13. Aug 2019

Hätten wir den Quelltext könnten wir das jetzt nachgucken ;)

DubstepCat 13. Aug 2019

Hat damit nichts zu tun, mal angenommen irgendwann hat mal jemand Zeit bugs in Open...

Frostwind 12. Aug 2019

Genau! White Lambert hat den SiSoftware Sandra-Treiber exploitet. Grayfish, ProjectSauron...



Aktuell auf der Startseite von Golem.de
Neue Grafikkarten
Erste Preise für Nvidias Geforce RTX 4090 aufgetaucht

Der US-Händler Newegg gibt einen Blick auf die Preise der Nvidia-Ada-Grafikkarten. Sie werden teurer als die Geforce RTX 3090 zuvor.

Neue Grafikkarten: Erste Preise für Nvidias Geforce RTX 4090 aufgetaucht
Artikel
  1. Smart Home Eco Systems: Was unterscheidet Alexa von Homekit von Google Home?
    Smart Home Eco Systems
    Was unterscheidet Alexa von Homekit von Google Home?

    Alexa, Homekit, Google Home - ist das nicht eigentlich alles das Gleiche? Nein, es gibt erhebliche Unterschiede bei Sprachsteuerung, Integration und Datenschutz. Ein Vergleich.
    Eine Analyse von Karl-Heinz Müller

  2. Hideo Kojima: Es sollte ein Death-Stranding-Spiel für Google Stadia geben
    Hideo Kojima
    Es sollte ein Death-Stranding-Spiel für Google Stadia geben

    Hideo Kojima arbeitete am Exklusivtitel für Stadia. Das wurde vorzeitig eingestellt, auch weil Google nicht an Einzelspieler-Games glaubte.

  3. Superbase V: Zendures Solarstation mit 6.400 Wh kommt mit hohem Rabatt
    Superbase V
    Zendures Solarstation mit 6.400 Wh kommt mit hohem Rabatt

    Vor dem Verkaufsstart über die eigene Webseite verkauft Zendure seine Superbase V über Kickstarter - mit teilweise fast 50 Prozent Rabatt.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Razer DeathAdder V3 Pro 106,39€ • Alternate (u. a. Kingston FURY Beast RGB 32 GB DDR5-6000 226,89€, be quiet! Silent Base 802 Window 156,89€) • MindFactory (u. a. Kingston A400 240/480 GB 17,50€/32€) • SanDisk microSDXC 400 GB 29,99€ • PCGH-Ratgeber-PC 3000 Radeon Edition 2.500€ [Werbung]
    •  /