媒体界
行业纵横 资讯速递 科技前沿 峰会论坛 企业快讯 商业快讯

微软Defender隔离WinRing0驱动,雷蛇赛睿等品牌硬件监控应用受影响

2025-03-14来源:ITBEAR编辑:瑞雪

近期,科技领域发生了一起引人注目的事件,涉及到多家知名PC硬件厂商的软件应用被微软Defender安全软件标记为潜在威胁。据科技媒体NeoWin在3月13日的报道,多位用户反映,他们的风扇控制及其他硬件监控应用被Defender隔离,受影响品牌包括雷蛇(Razer)和赛睿(SteelSeries)等。

事件的根源在于这些应用所依赖的一个名为“WinRing0x64.sys”的系统驱动程序。微软Defender将其识别为“HackTool:Win32/Winring0”,并在检测到该驱动时立即采取行动。WinRing0是一个关键的硬件访问库,允许应用程序访问Windows PC的I/O端口、MSR(模型特定寄存器)以及PCI总线,对于许多硬件监控和控制软件来说至关重要。

以OpenRGB为例,该应用在GitHub上明确表示,它利用WinRing0驱动来访问SMBus接口,这是一种用于低带宽设备间通信的系统管理总线。然而,尽管WinRing0在硬件访问方面发挥着重要作用,但它并非无懈可击。事实上,早在2020年,该驱动就被曝出存在安全漏洞,编号为CVE-2020-14979。据美国国家漏洞数据库(NVD)指出,该漏洞允许本地用户(包括低完整性进程)读取和写入任意内存位置,进而获得系统最高权限。

面对这一情况,微软Defender的标记行为虽引发了一些争议,但也不能说是完全误判。免费风扇控制应用“Fan Control”的开发者就指出,开源LibreHardwareMonitorLib驱动(即WinRing0x64.sys)确实存在安全漏洞,且尚未得到修复。这意味着,理论上黑客可以利用这些漏洞进行恶意操作,因此Defender将其标记为威胁也有其合理性。

面对这一挑战,受影响厂商迅速作出响应。雷蛇公司就是其中之一。雷蛇建议用户升级到最新的Synapse 4软件,或者至少更新到Synapse 3的最新版本。据雷蛇社区论坛的一位官员透露,Synapse 3已经在2025年2月20日推出了安全补丁,以摆脱问题驱动。而Synapse 4则完全未使用这些存在漏洞的驱动,因此不受此次事件影响。

此次事件再次提醒我们,随着技术的不断发展,网络安全问题日益凸显。即便是知名的硬件厂商和软件应用,也可能面临安全漏洞的威胁。因此,保持软件和驱动的更新、及时修复已知漏洞,对于保护用户数据和系统安全至关重要。

火星38亿年前湖泊藏潮汐密码 或曾有“巨月”引关注
更令人震惊的是,这些岩层可能记录了火星曾经拥有一颗‘巨月’的秘密。研究表明,如果这些岩层真的是潮汐作用的产物,那么火星在38亿年前可能拥有一颗质量至少是火卫一的18倍、轨道距离约为火星半径三倍的‘巨月’。从火…

2025-12-12

热电厂冷却塔:双曲线设计背后的科学奥秘与实用价值解析
在经过热电厂时,我们一定见过这样细腰型的高大建筑(如下图),通常上方会冒着白烟(实际是水蒸气),很多人以为这是烟囱。荷兰以为教授在1915年第一次设计了双曲面型冷却塔,而后随着大型火电站的发展,这种双曲面型的…

2025-12-12

杭州院士讲堂聚焦核聚变:探索“终极能源”未来应用之路
“报告视野宏阔、信息量大,拓宽了我们对基础科研与能源未来关系的认识,也激发了对进入高能量密度物理领域研究的兴趣。”中国科学院院士、著名物理学家罗民兴,带来题为《高能量密度物理与激光核聚变》的专题报告,为近50…

2025-12-12

艾瑞报告:优酷凭精品内容实现用户与广告双增长 领跑行业
报告显示,得益于多元内容布局和精细化运营,1月至9月期间,优酷用户规模增速位居长视频平台榜首,实现用户规模与粘性双增长;第三季度优酷月均广告主数量超200家,较年初上涨21%,增幅位列行业第一,精品内容带动效…

2025-12-12

京东方“焕新2026”:四大维度发力,携手伙伴共筑显示产业新生态
在“AI焕新”方面,BOE(京东方)AI+战略,为“屏之物联”战略注入核心动能;在“技术焕新”方面,BOE(京东方)通过ADS Pro、f-OLED、α-MLED三大技术品牌,不断推动技术升级;在“生态焕新”…

2025-12-12

OpenAI预警:下一代AI模型能力跃升,或引发“高”级别网络安全挑战
IT之家 12 月 11 日消息,当地时间 12 月 10 日,OpenAI通过官方博客文章发出提醒:随着其下一代人工智能模型的能力迅速提升,可能会带来“高”级别的网络安全风险。 OpenAI 还将成立一个…

2025-12-12