Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Placas-mãe Gigabyte apresentam sérias falhas de segurança

Báo Thanh niênBáo Thanh niên02/06/2023

[anúncio_1]

De acordo com o SlashGear , em uma publicação de blog detalhando o problema, a Eclypsium revelou que uma falha de segurança em placas-mãe Gigabyte foi encontrada no firmware. Embora não haja relatos de alguém usando a vulnerabilidade para causar danos intencionais, o fato de a vulnerabilidade afetar a função de atualização automática da placa-mãe é preocupante. A Eclypsium descreve a vulnerabilidade como um backdoor que passou despercebido por anos e foi encontrado em algumas placas-mãe Gigabyte.

257 model bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Vulnerabilidade de segurança descoberta em 257 modelos de placas-mãe de fabricante taiwanesa

O problema reside em falhas no atualizador da Gigabyte, um recurso essencial em placas-mãe. Ele é acionado quando a placa-mãe tenta se conectar a um servidor Gigabyte para procurar uma nova versão de firmware, e o atualizador envia um ping para três sites diferentes em busca da versão atualizada do firmware. Um desses sites não possui um certificado SSL e é completamente inseguro, disseram os pesquisadores. No caso dos outros dois links, apesar de possuírem certificados de segurança válidos, a Gigabyte teria falhado na implementação correta do certificado do servidor remoto.

A ironia aqui é que atualizações de firmware são normalmente usadas para corrigir vulnerabilidades e ameaças à segurança. No entanto, neste caso, a forma como a empresa implementou a atualização de firmware expôs milhões de usuários a sérias ameaças à segurança. De fato, a Eclypsium afirmou que a atualização executou vários códigos sem a devida autenticação do usuário.

Quanto às placas-mãe afetadas pela vulnerabilidade, a Eclypsium identificou 257 modelos fabricados e vendidos pela Gigabyte aos consumidores nos últimos anos. Entre os afetados estão os modelos mais recentes da Gigabyte, Z790 e X670, além de uma longa lista de placas-mãe da série 400 da AMD.

Como a vulnerabilidade está no nível do BIOS, pode ser difícil para o usuário comum evitar a ameaça. No entanto, a Eclypsium compartilhou algumas dicas com os usuários para explicar como se proteger de quaisquer problemas potenciais causados ​​pela vulnerabilidade. Para começar, a empresa recomenda desabilitar um recurso chamado "APP Center Download & Install" no BIOS da placa-mãe, bem como aplicar uma senha ao recurso. Isso impedirá que o BIOS execute verificações automáticas de atualização de firmware sem a intervenção do usuário.

A Gigabyte reconheceu o problema em um comunicado à imprensa. Aliás, a empresa já começou a lançar versões beta do BIOS para corrigir o bug. As placas-mãe mais recentes da Gigabyte, Intel séries 700/600 e AMD séries 500/400, são as primeiras a receber o firmware atualizado. A Gigabyte também informou que está planejando uma atualização do BIOS para placas-mãe Intel séries 500/400 e AMD séries 600.



Link da fonte

Comentário (0)

No data
No data

No mesmo tópico

Na mesma categoria

21 disparos de canhão, abrindo o desfile do Dia Nacional em 2 de setembro
Dez helicópteros içaram a bandeira do Partido e a bandeira nacional sobre a Praça Ba Dinh.
Submarinos majestosos e fragatas de mísseis exibem seu poder em um desfile no mar
A Praça Ba Dinh se ilumina antes do início do evento A80

Do mesmo autor

Herança

Figura

Negócios

No videos available

Notícias

Sistema político

Local

Produto