Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nuc-winring0-fix — Windows Update के माध्यम से Intel NUC WinRing0 असुरक्षित ड्राइवर (CVE-2020-14979) पुनर्स्थापना के लिए स्थायी समाधान | Kitploit
उपकरण/GitHubGitHub/hexatriene/nuc-winring0-fix
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगहार्डवेयर सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubhexatriene/nuc-winring0-fix

nuc-winring0-fix

Windows Update के माध्यम से Intel NUC WinRing0 असुरक्षित ड्राइवर (CVE-2020-14979) पुनर्स्थापना के लिए स्थायी समाधान

रिपॉजिटरी देखें
6167 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Intel NUC WinRing0 भेद्य ड्राइवर - स्थायी निष्कासन मार्गदर्शिका

Windows Defender OpenHardwareMonitorLib.sys (WinRing0 ड्राइवर) को VulnerableDriver:WinNT/Winring0 के रूप में फ़्लैग करता है, जो CVE-2020-14979 के कारण है। यह ड्राइवर Intel के NUC Software Studio सेवा के साथ बंडल किया जाता है और Windows Update के माध्यम से पुनः इंस्टॉल हो जाता है।

यह रिपॉज़िटरी एक स्थायी समाधान प्रदान करती है।

समस्या

  1. Intel का performancedriverextension.inf NucSoftwareStudioService इंस्टॉल करता है
  2. सेवा OpenHardwareMonitorLib.sys (WinRing0 कर्नेल ड्राइवर) तैनात करती है
  3. Windows Defender इसे एक भेद्य ड्राइवर के रूप में पहचानता है (CVE-2020-14979)
  4. Windows Update Intel Corporation - Extension - 1.0.0.38 इसे बार-बार पुनः इंस्टॉल करता रहता है
  5. मानक निष्कासन विधियाँ पुनः इंस्टॉलेशन को नहीं रोकतीं

मूल कारण

Intel NUC Performance Driver (ACPI\INTC1036) एक ACPI डिवाइस है जो NUC-विशिष्ट सुविधाएँ प्रदान करता है:

  • पंखा नियंत्रण (सॉफ़्टवेयर-समायोज्य वक्र)
  • LED नियंत्रण (RGB/पावर LED अनुकूलन)
  • थर्मल निगरानी
  • पावर प्रबंधन

भेद्य एक्सटेंशन इस बेस ड्राइवर से जुड़ता है। Windows Update डिवाइस को देखता है और उसके लिए ड्राइवर अपडेट प्रदान करता है।

समाधान (कोई एक चुनें)

विकल्प A: डिवाइस को स्थायी रूप से अक्षम करें (अनुशंसित)

यह Group Policy के माध्यम से ACPI डिवाइस को पूरी तरह से अक्षम कर देता है, जिससे कोई भी ड्राइवर लोड नहीं हो पाता।

scripts/disable-device-gpo.ps1 को Administrator के रूप में चलाएँ, या मैन्युअल रूप से:

root@kitploit:~
# Run as Administrator
.\scripts\disable-device-gpo.ps1

विकल्प B: केवल ड्राइवर अपडेट ब्लॉक करें

बेस ड्राइवर को बनाए रखता है लेकिन इस डिवाइस के लिए सभी Windows Update ड्राइवर इंस्टॉलेशन को ब्लॉक करता है।

ट्रेड-ऑफ़:

  • डिवाइस वर्तमान बेस ड्राइवर के साथ कार्यात्मक रहता है
  • भविष्य के ड्राइवर अपडेट (सुरक्षा या अन्य) प्राप्त नहीं होंगे

scripts/block-driver-updates.ps1 को Administrator के रूप में चलाएँ।

विकल्प C: मैन्युअल क्लीनअप + अपडेट छिपाएँ

कम स्थायी - यदि Intel नए संस्करण जारी करता है तो पुनः छिपाने की आवश्यकता होती है।

scripts/remove-and-hide.ps1 को Administrator के रूप में चलाएँ।

त्वरित निदान

अपनी वर्तमान स्थिति जाँचें:

root@kitploit:~
.\scripts\diagnose.ps1

फ़ाइल स्थान संदर्भ

घटकपथ
सेवा निष्पादन योग्यC:\WINDOWS\System32\DriverStore\FileRepository\performancedriverextension.inf_amd64_*\Service\NucSoftwareStudioService.exe
भेद्य ड्राइवर...\Service\OpenHardwareMonitorLib.sys
बेस ड्राइवर infoem*.inf (PerformanceDriver)
एक्सटेंशन infperformancedriverextension.inf

सत्यापन

कोई भी समाधान लागू करने के बाद, सत्यापित करें:

root@kitploit:~
# Check service is gone
sc.exe query NucSoftwareStudioService

# Check no pending Intel extension updates
# (Run scripts/diagnose.ps1 for full status)

सत्यापन परीक्षण

GPO ब्लॉक बनाम Windows Update (2025-01-17 को परीक्षण किया गया)

परिदृश्य: सत्यापित करें कि Group Policy डिवाइस ब्लॉक (विकल्प A) Windows Update द्वारा भेद्य ड्राइवर को इंस्टॉल करने के प्रयास के बावजूद बना रहता है।

परीक्षण प्रक्रिया:

  1. ACPI\INTC1036 के लिए GPO ब्लॉक लागू किया (डिवाइस अक्षम)
  2. व्यापक Windows Update ड्राइवर बहिष्करण रजिस्ट्री हटाई (सामान्य अपडेट व्यवहार)
  3. Windows Update में "Intel Corporation - Extension - 1.0.0.38" को अनहाइड किया
  4. Windows Update को पैकेज डाउनलोड और इंस्टॉल करने दिया
  5. सिस्टम रिबूट किया

Windows Update द्वारा पैकेज इंस्टॉल करने के बाद परिणाम:

जाँचपरिणाम
NucSoftwareStudioServiceनहीं मिला (अच्छा)
ड्राइवर स्टोरperformancedriverextension.inf oem17.inf के रूप में स्टेज किया गया
OpenHardwareMonitorLib.sysनिकाला नहीं गया (अच्छा)
डिवाइस INTC1036अक्षम - GPO कायम रहा
GPO ब्लॉक रजिस्ट्रीसक्रिय

मुख्य निष्कर्ष: GPO डिवाइस ब्लॉक प्रभावी सुरक्षा परत है। Windows Update ड्राइवर पैकेज को ड्राइवर स्टोर में स्टेज कर सकता है, लेकिन वह इसे सक्रिय नहीं कर सकता क्योंकि हार्डवेयर ID ब्लॉक है। भेद्य .sys फ़ाइल कभी निकाली या लोड नहीं की जाती।

पूर्ण क्लीनअप (2025-01-17 को परीक्षण किया गया)

GPO ब्लॉक के कायम रहने की पुष्टि करने के बाद, पूर्ण क्लीनअप पूरा किया:

  1. स्टोर से स्टेज किया गया ड्राइवर हटाया: pnputil /delete-driver oem17.inf
  2. wushowhide.diagcab के माध्यम से Intel एक्सटेंशन अपडेट छिपाया

अंतिम सत्यापित स्थिति:

घटकस्थिति
NucSoftwareStudioServiceनहीं मिला ✓
ड्राइवर स्टोर (performancedriverextension.inf)साफ ✓
OpenHardwareMonitorLib.sysमौजूद नहीं ✓
Intel NUC Performance Driver डिवाइसअक्षम ✓
Group Policy डिवाइस ब्लॉकसक्रिय (INTC1036 ब्लॉक) ✓
Intel एक्सटेंशन अपडेटछिपा हुआ ✓

अनुशंसा

अकेला हार्डवेयर ID ब्लॉक ही पर्याप्त सुरक्षा है।

परीक्षण से सिद्ध हुआ कि Group Policy के माध्यम से ACPI\INTC1036 को ब्लॉक करना भेद्य ड्राइवर को कभी भी लोड होने से रोकता है, तब भी जब Windows Update सफलतापूर्वक ड्राइवर पैकेज डाउनलोड और स्टेज करता है। सेवा निष्पादन योग्य और .sys फ़ाइल कभी नहीं निकाली जाती क्योंकि लक्षित डिवाइस अक्षम है।

अनुशंसित न्यूनतम कॉन्फ़िगरेशन:

  • ✓ ACPI\INTC1036 के लिए GPO डिवाइस ब्लॉक — यह एकमात्र आवश्यक सुरक्षा है
  • ✓ wushowhide के माध्यम से Intel एक्सटेंशन छिपाएँ — वैकल्पिक, बार-बार डाउनलोड/स्टेजिंग रोकता है
  • ✗ व्यापक ड्राइवर बहिष्करण रजिस्ट्री — आवश्यक नहीं, वैध ड्राइवर अपडेट में बाधा डालती है
  • ✗ जटिल ड्राइवर स्टोर निगरानी — आवश्यक नहीं, ब्लॉक किए गए ड्राइवर सक्रिय नहीं हो सकते

इस दृष्टिकोण की सरलता ही इसकी ताकत है: एक एकल रजिस्ट्री-आधारित डिवाइस ब्लॉक अन्य डिवाइसों के लिए सामान्य Windows Update कार्यक्षमता में हस्तक्षेप किए बिना पूर्ण सुरक्षा प्रदान करता है।

आप क्या खोते हैं (और क्या अभी भी काम करता है)

जब Intel NUC Performance Driver डिवाइस (ACPI\INTC1036) अक्षम होता है:

अब उपलब्ध नहीं:

  • Intel NUC Software Studio एप्लिकेशन
  • सॉफ़्टवेयर-नियंत्रित पंखा वक्र (Windows के माध्यम से कस्टम प्रोफ़ाइल)
  • सॉफ़्टवेयर-नियंत्रित LED/RGB अनुकूलन
  • Intel टूल्स के माध्यम से Windows-आधारित थर्मल निगरानी
  • कोई भी तृतीय-पक्ष ऐप जो NUC-विशिष्ट सुविधाओं के लिए इस ड्राइवर पर निर्भर करते हैं

अभी भी सामान्य रूप से काम करता है:

  • BIOS-कॉन्फ़िगर पंखा प्रोफ़ाइल (BIOS में सेट, स्वतंत्र रूप से चलती हैं)
  • BIOS-कॉन्फ़िगर LED सेटिंग्स
  • हार्डवेयर थर्मल सुरक्षा (CPU थ्रॉटलिंग, आपातकालीन शटडाउन)
  • अन्य सभी सिस्टम कार्य, Windows Update, अन्य ड्राइवर
  • मानक Windows तापमान निगरानी (Task Manager, अन्य टूल्स)

अधिकांश उपयोगकर्ताओं के लिए यह स्वीकार्य क्यों है: NUC Performance Driver मुख्य रूप से पंखे/LED व्यवहार के सॉफ़्टवेयर अनुकूलन को सक्षम करता है। BIOS डिफ़ॉल्ट प्रोफ़ाइल प्रदान करता है जो बिना किसी Windows ड्राइवर के काम करती हैं। अधिकांश उपयोगकर्ता पंखा वक्र BIOS में एक बार सेट करते हैं और फिर कभी नहीं छूते। यदि आपको गतिशील Windows-आधारित पंखा नियंत्रण चाहिए (जैसे, गेमिंग प्रोफ़ाइल जो स्वचालित रूप से स्विच होती हैं), तो विकल्प A उपयुक्त नहीं हो सकता—इसके बजाय विकल्प B पर विचार करें।

परिवर्तनों को वापस लेना

डिवाइस को पुनः सक्षम करने के लिए:

root@kitploit:~
# Remove the Group Policy block
Remove-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions" -Recurse -Force

# Re-enable the device
$device = Get-PnpDevice | Where-Object { $_.InstanceId -like '*INTC1036*' }
Enable-PnpDevice -InstanceId $device.InstanceId -Confirm:$false

ड्राइवर अपडेट अनब्लॉक करने के लिए:

root@kitploit:~
Remove-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions" -Recurse -Force

संदर्भ

  • CVE-2020-14979 - WinRing0 विशेषाधिकार वृद्धि
  • Microsoft भेद्य ड्राइवर ब्लॉकलिस्ट

योगदान

यदि आपके पास अतिरिक्त निष्कर्ष या सुधार हैं, तो कृपया एक issue या PR खोलें।

लाइसेंस

MIT लाइसेंस - अपने जोखिम पर उपयोग करें। Administrator के रूप में चलाने से पहले हमेशा स्क्रिप्ट सत्यापित करें।

टूल डाउनलोड करें