Vietnam.vn - Nền tảng quảng bá Việt Nam

Gigabyte-moederborden hebben ernstige beveiligingsproblemen

Báo Thanh niênBáo Thanh niên02/06/2023


Volgens SlashGear onthulde Eclypsium in een blogpost waarin het probleem werd beschreven dat er een beveiligingslek in de firmware van Gigabyte-moederborden was gevonden. Hoewel er geen meldingen zijn van iemand die de kwetsbaarheid opzettelijk heeft misbruikt om schade aan te richten, is het feit dat de kwetsbaarheid de automatische updatefunctie van het moederbord beïnvloedt, zorgwekkend. Eclypsium beschreef de kwetsbaarheid als een achterdeur die jarenlang onopgemerkt was gebleven en die op sommige Gigabyte-moederborden werd aangetroffen.

257 model bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Beveiligingslek ontdekt op 257 moederbordmodellen van Taiwanese fabrikant

Het probleem ligt in fouten in Gigabytes updateprogramma, een belangrijke functie op moederborden. Het wordt geactiveerd wanneer het moederbord verbinding probeert te maken met de servers van Gigabyte om te zoeken naar een nieuwe firmwareversie. Het updateprogramma pingt dan drie verschillende websites voor de bijgewerkte versie van de firmware. Eén van deze websites heeft geen SSL-certificaat en is volledig onbeveiligd, aldus de onderzoekers. In het geval van de andere twee links, hoewel ze wel geldige beveiligingscertificaten hebben, zou Gigabyte het certificaat van de externe server niet correct hebben geïmplementeerd.

De ironie is dat firmware-updates vaak worden gebruikt om kwetsbaarheden en beveiligingsrisico's te verhelpen. In dit geval stelde de manier waarop het bedrijf de firmware-update uitrolde echter miljoenen gebruikers bloot aan ernstige beveiligingsrisico's. Eclypsium stelde zelfs dat de update verschillende codes uitvoerde zonder de juiste gebruikersauthenticatie.

Wat betreft de moederborden die door de kwetsbaarheid zijn getroffen, identificeerde Eclypsium 257 modellen die de afgelopen jaren door Gigabyte zijn geproduceerd en aan consumenten zijn verkocht. Onder de getroffen modellen bevinden zich Gigabyte's nieuwste Z790- en X670-modellen, naast een lange lijst moederborden van AMD's 400-serie.

Omdat de kwetsbaarheid zich op BIOS-niveau bevindt, kan het voor de gemiddelde gebruiker moeilijk zijn om de dreiging te vermijden. Eclypsium heeft echter een aantal tips met gebruikers gedeeld om uit te leggen hoe ze zich kunnen beschermen tegen mogelijke problemen die door deze kwetsbaarheid worden veroorzaakt. Om te beginnen raadt het bedrijf aan om de functie "APP Center Download & Install" in het BIOS van het moederbord uit te schakelen en een wachtwoord voor deze functie in te stellen. Dit voorkomt dat het BIOS automatisch firmware-updates controleert zonder tussenkomst van de gebruiker.

Gigabyte erkende het probleem in een persbericht. Sterker nog, het bedrijf is al begonnen met het uitrollen van bètaversies van zijn BIOS om de bug te verhelpen. Gigabytes nieuwste moederborden uit de Intel 700/600-serie en AMD 500/400-serie zijn de eerste die de bijgewerkte firmware ontvangen. Gigabyte meldde ook dat er een BIOS-update voor moederborden uit de Intel 500/400- en AMD 600-serie gepland staat.



Bronlink

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Ho Chi Minhstad trekt investeringen van FDI-bedrijven aan in nieuwe kansen
Historische overstromingen in Hoi An, gezien vanuit een militair vliegtuig van het Ministerie van Nationale Defensie
De 'grote overstroming' van de Thu Bon-rivier overtrof de historische overstroming van 1964 met 0,14 m.
Dong Van Stone Plateau - een zeldzaam 'levend geologisch museum' ter wereld

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

Bewonder 'Ha Long Bay op het land' is zojuist toegevoegd aan de topfavoriete bestemmingen ter wereld

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product