Microsoft mengatasi masalah daftar blokir driver yang ketinggalan zaman pada pembaruan pratinjau Oktober 2022

Ikon waktu membaca 2 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Pada bulan September, seorang ahli kerentanan keamanan ditemukan Daftar blokir driver rentan Microsoft yang sudah ketinggalan zaman, mengakibatkan pengguna terkena serangan Bring Your Own Vulnerable Driver (BYOVD) dengan membuat fitur integritas kode yang dilindungi hypervisor (HVCI) tidak relevan bahkan ketika diaktifkan. Butuh waktu berminggu-minggu bagi perusahaan untuk menemukan solusi untuk masalah ini, tetapi akhirnya tiba di tempatnya Pembaruan pratinjau Oktober 2022.

Masalahnya terjadi karena masalah sinkronisasi daftar blokir driver rentan kernel Windows ke versi sistem Windows yang lebih lama. Singkatnya, daftar harus berisi semua driver yang diperbarui dengan kerentanan untuk mencegahnya diinstal pada mesin pengguna. Memiliki driver bermasalah seperti itu dapat menyebabkan masalah, terutama jika diperkenalkan oleh aktor ancaman yang ingin mengakses sistem pengguna untuk mengambil kendali perangkat. Namun, meskipun ini adalah fungsi utama HVCI, kegagalan untuk memperbarui daftar blokir driver secara langsung membuat fitur perlindungan keamanan tidak membantu. Terlebih lagi, Will Dorman, analis keamanan Analygence yang mengungkap masalah tersebut, mengatakan bahwa “file terakhir diubah pada 12 Desember 2019.” Ini memengaruhi sistem Windows 10 dan Windows Server terbaru bahkan jika mereka diperbarui, membuat mereka menghadapi kemungkinan ancaman selama bertahun-tahun.

"Daftar driver yang rentan diperbarui secara berkala, namun kami menerima umpan balik ada kesenjangan dalam sinkronisasi di seluruh versi OS," kata juru bicara Microsoft. Technica ketika berita itu pertama kali tersiar. “Kami telah memperbaiki ini dan itu akan diperbaiki di Pembaruan Windows yang akan datang dan yang akan datang. Halaman dokumentasi akan diperbarui saat pembaruan baru dirilis.”

Perbaikan yang dijanjikan tiba Oktober ini dalam pembaruan pratinjau Oktober 2022. Dengan ini, sinkronisasi daftar blokir driver sekarang harus berfungsi di semua sistem yang terpengaruh. Secara khusus, ini akan membuat daftar seragam di seluruh sistem Windows 11 dan 10.

forum pengguna

Pesan 0