微軟發現華為筆電存在後門

美國網路安全雜誌報導,微軟(Microsoft)發現華為筆記本電腦Matebook存在安全性漏洞,微軟發現後立即通知華為,華為也迅速修補漏洞並補發通知。

英國網路安全雜誌SCmagazine和美國科技網站Lightreading報導,微軟工程師首先是因電腦內核(kernel)的核心感測器發出警訊,之後循線追尋到這個漏洞。這個漏洞位於華為筆記型電腦的PCManager驅動程式之中,允許非特權用戶使用超級用戶權限建立程式。

經過進一步的檢查,微軟工程師又發現了一個驅動器,可以在電腦內核(kernel)程序中執行最高層級的環形特權(ring-0)。微軟向華為除了報告這項漏洞,還向華為說明是如何發現的,華為也據此迅速做出了回應,今年1月19日已針對漏洞發布修正。

美國科技網站Lightreading認為,先前美國政府指責華為在網路設備中安裝後門,但華為否認這些指控,美國也從來沒有提供華為設備後門存在的證據,因此這次被發現存在後門的消息一出,對華為極其不利。【記者 胡雯婷整理報導】