在本月13号左右,曾经爆出ATI显卡驱动程序出现一个异常严重的漏洞,黑客可以利用这个漏洞直接恶意攻击和入侵Windows vista的系统内核。该漏洞被发现一个小时后,Alex Ionescu开发的Purple Pill这个工具就已经出现,它能用极其简单的办法把没有数字签名的驱动加载入Windows最新系统(vista)的驱动层。像anti-rootkit/anti-DRM这些模块都可以很轻松的写入Windows vista内核中去。在接受采访时,Ionescu证实了他的这个Purple Pill工具的存在,其利用的ATI驱动驱动中的ATIdsmxx.sys(版本3.0.502.0)的漏洞。该工具可以修改Windows vista内核,关掉签名检查机制,恶意的rootkit作者就可以搭ATI的合法签署驱动器,撬开操作系统内核大门!
不过这个bug的源头其实并不在于驱动程序的问题,而是出自微软的VISTA操作系统本身。在显卡厂商看来,这个BUG应该由微软放出补丁程序进行解决,不过以微软推出补丁的速度,看来我们似乎还要等待一段时间了。
(责任编辑: 睡宝贝)


