微软 Win10 / Win11 隔离“WinRing0”驱动,影响雷蛇、赛睿等产品

特别声明:文章多为网络转载,资源使用一般不提供任何帮助,特殊资源除外,如有侵权请联系!

科技媒体 NeoWin 发布博文,报道称多名用户反馈,风扇控制及其它 PC 硬件监控应用被微软 Defender 标记为威胁,影响雷蛇(Razer)、赛睿(SteelSeries)等品牌产品。

驱动程序的背景与风险

这些应用被标记的主要原因,在于其底层使用的“WinRing0x64.sys”系统驱动,微软将其归类为“HackTool:Win32 / Winring0”,并在检测到后立即隔离。

WinRing0 是一个用于 Windows 的硬件访问库,支持应用程序访问 I/O 端口、MSR(特定模型寄存器)和 PCI 总线。

例如,OpenRGB 在其 GitHub 仓库中表示,它使用 WinRing0 驱动来访问 Windows PC 上的 SMBus 接口,而 SMBus(系统管理总线)用于低带宽需求设备之间的通信。

然而,微软的标记并非完全错误。WinRing0 驱动确实存在漏洞。免费风扇控制应用“Fan Control”的开发者解释,开源 LibreHardwareMonitorLib 驱动(WinRing0x64.sys)存在安全漏洞,理论上会被黑客利用,且尚未修复,因此 Defender 标记为威胁也不能说完全是误杀。

该驱动早在 2020 年就被曝出存在漏洞,追踪编号为 CVE-2020-14979,美国国家漏洞数据库(NVD)指出,该漏洞允许本地用户(包括低完整性进程)读取和写入任意内存位置,从而获得 NT AUTHORITY\SYSTEM 权限。

行业响应

雷蛇已更新 Synapse 应用,建议用户从 Synapse 3 升级到 Synapse 4,或更新到 Synapse 3 的最新版本。

雷蛇社区论坛的一位官员表示,Synapse 3 在 2025 年 2 月 20 日推出了安全补丁,摆脱问题驱动,而 Synapse 4 则未使用这些驱动。

分享到:
打赏
未经允许不得转载:

本文发布于英雄PE|U盘启动盘制作工具|PE工具箱|装机工具https://heroxp.net/,转载请保留此版权信息!

作者: 英雄装机小编, 转载或复制请以 超链接形式 并注明出处 英雄PE|U盘启动盘制作工具|PE工具箱|装机工具
原文地址: 《微软 Win10 / Win11 隔离“WinRing0”驱动,影响雷蛇、赛睿等产品》 发布于2025-3-14

切换注册

登录

您也可以使用第三方帐号快捷登录

切换登录

注册

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏