英特爾確認瑞薩的USB 3.0控制器驅動有權限漏洞,解決方案就是卸載它們

最近 英特爾確認了在瑞薩電子的USB 3.0控制器驅動程序中發現了潛在的安全漏洞 ,這些漏洞會允許驅動程序在安裝過程的過程中獲取超過必要程度的系統權限。不過英特爾表示雖然解決這個漏洞的辦法是有的,但是他們不會通過發佈更新的方式去解決,而是希望用户直接不要使用這些驅動程序。

其實英特爾從7系列主板開始就已經在主板芯片內整合了USB 3.0控制器,因此實際上受此漏洞影響的應該就是5系列和6系列,畢竟這兩代主板需要配置第三方控制器才能提供USB 3.0接口,更早之前的主板則沒有引入USB 3.0,而那一個時期的USB 3.0接口則基本上是通過瑞薩電子的控制器提供的。而控制器的驅動程序是瑞薩電子進行開發的,現在早已停止更新,而英特爾只負責驅動的分發,現在沒有必要也沒有權限自行更新。

這就是為什麼英特爾認為卸載這些驅動程序就是最好的解決方案的原因,實際上這也是英特爾給出的唯一解決方案。至於卸載之後又怎麼使用這些USB 3.0接口呢?微軟從Windows 8開始就引入了通用的USB 3.0控制器驅動,這個驅動程序是沒有這些問題的,換句話説受影響的其實就只有仍在使用Windows 7系統的用户,趕緊升級到更高版本的系統,如Windows 8/8.1/10就可以避免這個問題了。