首页 > 实时讯息 >

微软Win10/Win11隔离“WinRing0”驱动,影响雷蛇、赛睿等产品

0次浏览     发布时间:2025-03-14 13:52:00    

IT之家 3 月 14 日消息,科技媒体 NeoWin 昨日(3 月 13 日)发布博文,报道称多名用户反馈,风扇控制及其它 PC 硬件监控应用被微软 Defender 标记为威胁,影响雷蛇(Razer)、赛睿(SteelSeries)等品牌产品。

驱动程序的背景与风险

这些应用被标记的主要原因,在于其底层使用的“WinRing0x64.sys”系统驱动,微软将其归类为“HackTool:Win32 / Winring0”,并在检测到后立即隔离。

WinRing0 是一个用于 Windows 的硬件访问库,支持应用程序访问 I/O 端口、MSR(特定模型寄存器)和 PCI 总线。

例如,OpenRGB 在其 GitHub 仓库中表示,它使用 WinRing0 驱动来访问 Windows PC 上的 SMBus 接口,而 SMBus(系统管理总线)用于低带宽需求设备之间的通信。

然而,微软的标记并非完全错误。WinRing0 驱动确实存在漏洞。免费风扇控制应用“Fan Control”的开发者解释,开源 LibreHardwareMonitorLib 驱动(WinRing0x64.sys)存在安全漏洞,理论上会被黑客利用,且尚未修复,因此 Defender 标记为威胁也不能说完全是误杀。

IT之家查询公开资料,该驱动早在 2020 年就被曝出存在漏洞,追踪编号为 CVE-2020-14979,美国国家漏洞数据库(NVD)指出,该漏洞允许本地用户(包括低完整性进程)读取和写入任意内存位置,从而获得 NT AUTHORITY\SYSTEM 权限。

行业响应

雷蛇已更新 Synapse 应用,建议用户从 Synapse 3 升级到 Synapse 4,或更新到 Synapse 3 的最新版本。

雷蛇社区论坛的一位官员表示,Synapse 3 在 2025 年 2 月 20 日推出了安全补丁,摆脱问题驱动,而 Synapse 4 则未使用这些驱动。

相关文章
比亚迪4月乘用车销量372615辆,同比增长19.4%
实时讯息 2025-05-01
观学院直播厅| 青年谈(上):这届特朗普政府,凑齐了五颜六色的“愚蠢”
实时讯息 2025-05-01
微软美股盘后涨超9%
实时讯息 2025-05-01
小米REDMI电视X 2025系列新增节能版,国补价1869.15元起
实时讯息 2025-04-26
魏牌全新高山预售开启 高山8 32.98万元/高山9 37.98万元
实时讯息 2025-04-22
ChatGPT低调上线“记忆搜索”功能:个性化搜索结果更精准
实时讯息 2025-04-19
河南紫联物联网申请基于非载波三态二总线的网络节点管理专利,大大提高入网效率
实时讯息 2025-04-18
这款打印机到底值不值得购买?我们实测来看
实时讯息 2025-04-18
荣耀千元神机:X60 GT手机电池被曝额定6120mAh
实时讯息 2025-04-17
OpenAI最强推理模型o3发布,能够“思考”图片
实时讯息 2025-04-17
消息称字节整合AI研发团队,AI Lab即将全部并入Seed
实时讯息 2025-04-16
服务残疾人6000余人次,老河口市益启爱残疾人托扶中心“托”起残疾人幸福生活
实时讯息 2025-04-15
意大利推出反美国货App 提示用户避免购买来自美国的商品
实时讯息 2025-04-15
微软Xbox游戏《盗贼之海》5月22日入驻Battle.net战网
实时讯息 2025-04-15
国网靖边县供电公司:AI给“基层”添翼 科技为“民生”赋能
实时讯息 2025-04-15
小米推出米家控温淋浴花洒C:超大置物平台,众筹价499元
实时讯息 2025-04-14
天津“节水文章”里的“科技范儿

网站内容来自网络,如有侵权请联系我们,立即删除!
Copyright © 尚品网络 赣ICP备2024050275号-1