Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 156

BYOVD (Bring Your Own Vulnerable Driver)

ПроверилCybersecurity entrepreneur & security researcher

Что такое BYOVD (Bring Your Own Vulnerable Driver)?

BYOVD (Bring Your Own Vulnerable Driver)Техника атаки, при которой злоумышленник загружает легитимно подписанный, но уязвимый драйвер ядра и эксплуатирует его недостаток, чтобы получить доступ уровня ядра и отключить средства защиты.


Bring Your Own Vulnerable Driver (BYOVD) — это техника обхода защиты и повышения привилегий, при которой злоумышленник разворачивает на целевой системе легитимно подписанный, но уязвимый драйвер режима ядра и злоупотребляет его недостатком, чтобы выполнять код или читать и записывать память в ядре. Поскольку драйвер имеет действительную цифровую подпись, он загружается даже на системах с принудительной проверкой подписи драйверов, давая злоумышленнику привилегии ring-0, которые средства пользовательского режима остановить не могут. Из ядра атакующие обычно завершают или ослепляют защиту конечных точек, снимают защиту процессов, устанавливают руткиты или искажают журналирование. К мерам защиты относятся список блокировки уязвимых драйверов Microsoft, защита целостности кода на основе гипервизора (HVCI) и правила сокращения поверхности атаки; общественный проект LOLDrivers каталогизирует известные уязвимые драйверы.

Примеры

  1. 01

    Программа-вымогатель RobbinHood злоупотребила подписанным уязвимым драйвером материнской платы Gigabyte, чтобы отключить антивирус перед шифрованием файлов.

  2. 02

    Microsoft распространяет рекомендованный список блокировки драйверов, а проект LOLDrivers каталогизирует подписанные драйверы, часто эксплуатируемые в атаках BYOVD.

Частые вопросы

Что такое BYOVD (Bring Your Own Vulnerable Driver)?

Техника атаки, при которой злоумышленник загружает легитимно подписанный, но уязвимый драйвер ядра и эксплуатирует его недостаток, чтобы получить доступ уровня ядра и отключить средства защиты. Относится к категории Атаки и угрозы в кибербезопасности.

Что означает BYOVD (Bring Your Own Vulnerable Driver)?

Техника атаки, при которой злоумышленник загружает легитимно подписанный, но уязвимый драйвер ядра и эксплуатирует его недостаток, чтобы получить доступ уровня ядра и отключить средства защиты.

Как защититься от BYOVD (Bring Your Own Vulnerable Driver)?

Защита от BYOVD (Bring Your Own Vulnerable Driver) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия BYOVD (Bring Your Own Vulnerable Driver)?

Распространённые альтернативные названия: Bring Your Own Vulnerable Driver, злоупотребление уязвимым драйвером.

Связанные термины