Vietnam.vn - Nền tảng quảng bá Việt Nam

Материнские платы Gigabyte имеют серьезные уязвимости безопасности

Báo Thanh niênBáo Thanh niên02/06/2023


Как сообщает SlashGear , в сообщении в блоге, подробно описывающем проблему, компания Eclypsium сообщила об обнаружении уязвимости в прошивке материнских плат Gigabyte. Хотя сообщений об использовании этой уязвимости для намеренного нанесения ущерба не поступало, сам факт её влияния на функцию автоматического обновления материнской платы вызывает беспокойство. Eclyspium описала уязвимость как бэкдор, который оставался незамеченным в течение многих лет и был обнаружен на некоторых материнских платах Gigabyte.

257 model bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Уязвимость безопасности обнаружена на 257 моделях материнских плат тайваньского производителя

Проблема кроется в ошибках в программе обновления Gigabyte, ключевом компоненте материнских плат. Она активируется, когда материнская плата пытается подключиться к серверам Gigabyte для поиска новой версии прошивки. Программа обновления отправляет запросы на обновление на три разных веб-сайта. Исследователи заявили, что один из этих веб-сайтов не имеет SSL-сертификата и совершенно не защищен. В случае двух других ссылок, несмотря на наличие действующих сертификатов безопасности, Gigabyte, как сообщается, не смогла должным образом реализовать сертификат удаленного сервера.

Ирония заключается в том, что обновления прошивки часто используются для устранения уязвимостей и угроз безопасности. Однако в данном случае способ, которым компания распространяла обновление прошивки, подверг миллионы пользователей серьёзным угрозам безопасности. По словам Eclypsium, обновление фактически запускало различный код без надлежащей аутентификации пользователя.

Что касается материнских плат, затронутых уязвимостью, Eclypsium выявил 257 моделей, произведенных и проданных потребителям компанией Gigabyte за последние несколько лет. Среди них — новейшие модели Gigabyte Z790 и X670, а также длинный список плат для компьютеров AMD 400-й серии.

Поскольку уязвимость находится на уровне BIOS, обычному пользователю может быть сложно избежать её. Тем не менее, Eclypsium поделилась с пользователями несколькими советами, как защититься от потенциальных проблем, вызванных этой уязвимостью. Для начала компания рекомендует отключить функцию «APP Center Download & Install» в BIOS материнской платы, а также установить пароль на эту функцию. Это предотвратит автоматическую проверку обновлений прошивки BIOS без вмешательства пользователя.

Компания Gigabyte признала наличие проблемы в пресс-релизе. Более того, компания уже начала выпускать бета-версии BIOS для исправления ошибки. Первыми обновлённую прошивку получат новейшие материнские платы Gigabyte серий Intel 700/600 и AMD 500/400. Gigabyte также сообщила о планах обновления BIOS для материнских плат серий Intel 500/400 и AMD 600.



Ссылка на источник

Комментарий (0)

Оставьте комментарий, чтобы поделиться своими чувствами!

Та же тема

Та же категория

Собор Парижской Богоматери в Хошимине ярко освещен в честь Рождества 2025 года
Девушки из Ханоя красиво «наряжаются» к Рождеству
Жители деревни хризантем Тет в Джиа Лай, ожившей после шторма и наводнения, надеются, что никаких отключений электроэнергии не произойдет, и растения спасутся.
Столица желтого абрикоса в Центральном регионе понесла тяжелые потери после двойного стихийного бедствия

Тот же автор

Наследство

Фигура

Бизнес

В кофейне Далата на 300% увеличилось количество клиентов, так как владелец сыграл роль в «фильме о боевых искусствах»

Текущие события

Политическая система

Местный

Продукт

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC