国家互联网应急中心:关于惠普笔记本音频驱动存在内置键盘记录器后门漏洞的安全公告

国家互联网应急中心:关于惠普笔记本音频驱动存在内置键盘记录器后门漏洞的安全公告

近期,国家信息安全漏洞共享平台(CNVD)收录了惠普笔记本音频驱动内置键盘记录器后门漏洞 (CNVD-2017-09590,对应编号CVE-2017-8360)。攻击者可利用在当前用户会话中运行的任何进程监控调试信息,记录用户通过键盘输入的任意内容,包括用户输入的密码等敏感数据,构成较为严重的信息泄露和运行安全风险。