Vietnam.vn - Nền tảng quảng bá Việt Nam

As placas-mãe da Gigabyte apresentam sérias vulnerabilidades de segurança.

Báo Thanh niênBáo Thanh niên02/06/2023


De acordo com o SlashGear , em uma postagem no blog detalhando o problema, Eclypsium revelou que uma falha de segurança foi encontrada no firmware das placas-mãe da Gigabyte. Embora não haja relatos de alguém que tenha usado a vulnerabilidade para causar danos intencionalmente, o fato de ela afetar a função de atualização automática da placa-mãe é preocupante. Eclypsium descreveu a vulnerabilidade como uma porta dos fundos que permaneceu indetectada por anos e foi encontrada em algumas placas-mãe da Gigabyte.

257 model bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Vulnerabilidade de segurança descoberta em 257 modelos de placas-mãe de fabricante taiwanês

O problema reside em falhas no programa de atualização da Gigabyte, um recurso essencial nas placas-mãe. Ele é acionado quando a placa-mãe tenta se conectar aos servidores da Gigabyte para buscar uma nova versão de firmware, e o programa de atualização consulta três sites diferentes em busca da versão atualizada. Um desses sites não possui certificado SSL e é completamente inseguro, afirmaram os pesquisadores. No caso dos outros dois links, embora possuam certificados de segurança válidos, a Gigabyte teria falhado na implementação correta do certificado do servidor remoto.

A ironia é que as atualizações de firmware são frequentemente usadas para corrigir vulnerabilidades e ameaças à segurança. No entanto, neste caso, a forma como a empresa implementou a atualização expôs milhões de usuários a sérias ameaças à segurança. De fato, a Eclypsium afirmou que a atualização executou diversos códigos sem a devida autenticação do usuário.

Quanto às placas-mãe afetadas pela vulnerabilidade, a Eclypsium identificou 257 modelos fabricados e vendidos aos consumidores pela Gigabyte nos últimos anos. Entre os afetados estão os modelos Z790 e X670 mais recentes da Gigabyte, além de uma longa lista de placas da série 400 da AMD.

Como a vulnerabilidade está no nível da BIOS, pode ser difícil para o usuário comum evitar a ameaça. No entanto, a Eclypsium compartilhou algumas dicas com os usuários para explicar como se proteger de possíveis problemas causados ​​por essa vulnerabilidade. Para começar, a empresa recomenda desativar um recurso chamado “APP Center Download & Install” na BIOS da placa-mãe, bem como aplicar uma senha a esse recurso. Isso impedirá que a BIOS execute verificações automáticas de atualização de firmware sem a intervenção do usuário.

A Gigabyte reconheceu o problema em um comunicado à imprensa. De fato, a empresa já começou a distribuir versões beta de sua BIOS para corrigir o bug. As placas-mãe mais recentes da Gigabyte, das séries Intel 700/600 e AMD 500/400, são as primeiras a receber o firmware atualizado. A Gigabyte também informou que uma atualização de BIOS para as placas-mãe das séries Intel 500/400 e AMD 600 está planejada.



Link da fonte

Comentário (0)

Deixe um comentário para compartilhar seus sentimentos!

No mesmo tópico

Na mesma categoria

A Catedral de Notre Dame, na cidade de Ho Chi Minh, está brilhantemente iluminada para dar as boas-vindas ao Natal de 2025.
As jovens de Hanói se vestem lindamente para a época natalina.
Após a tempestade e a inundação, a vila de crisântemos de Tet, em Gia Lai, se recuperou e espera que não haja mais cortes de energia para salvar as plantas.
A capital do damasco amarelo, na região central, sofreu grandes perdas após dois desastres naturais.

Do mesmo autor

Herança

Figura

Negócios

Cafeteria em Dalat registra aumento de 300% na clientela após dono interpretar papel em filme de artes marciais

Acontecimentos atuais

Sistema político

Local

Produto