Vietnam.vn - Nền tảng quảng bá Việt Nam

Материнські плати Gigabyte мають серйозні вразливості безпеки

Báo Thanh niênBáo Thanh niên02/06/2023


Згідно з повідомленням SlashGear , у дописі в блозі, де детально описується проблема, Eclypsium повідомив про виявлення вразливості в прошивці материнських плат Gigabyte. Хоча не було жодних повідомлень про те, що хтось використовував цю вразливість для навмисного завдання шкоди, той факт, що вразливість впливає на функцію автоматичного оновлення материнської плати, викликає занепокоєння. Eclyspium описав вразливість як бекдор, який залишався непоміченим протягом багатьох років і був знайдений на деяких материнських платах Gigabyte.

257 model bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Уразливість безпеки виявлена ​​на 257 моделях материнських плат тайванського виробника

Проблема полягає в недоліках програми оновлення Gigabyte, ключової функції материнських плат. Вона спрацьовує, коли материнська плата намагається підключитися до серверів Gigabyte для пошуку нової версії прошивки, при цьому програма оновлення запитує оновлену версію прошивки на трьох різних веб-сайтах. Один з цих веб-сайтів не має SSL-сертифіката та є повністю незахищеним, кажуть дослідники. У випадку двох інших посилань, хоча вони мають дійсні сертифікати безпеки, Gigabyte, як стверджується, не змогла належним чином реалізувати сертифікат віддаленого сервера.

Іронія полягає в тому, що оновлення прошивки часто використовуються для виправлення вразливостей та загроз безпеці. Однак у цьому випадку спосіб, у який компанія розгортала оновлення прошивки, наражав мільйони користувачів на серйозні загрози безпеці. Фактично, Eclypsium заявила, що оновлення виконувало різний код без належної автентифікації користувача.

Що стосується материнських плат, на які поширюється вразливість, Eclypsium визначила 257 моделей, які були виготовлені та продані споживачам компанією Gigabyte протягом останніх кількох років. Серед постраждалих – останні моделі Gigabyte Z790 та X670, а також довгий список плат для машин AMD серії 400.

Оскільки вразливість знаходиться на рівні BIOS, пересічному користувачеві може бути важко уникнути загрози. Однак Eclypsium поділилася з користувачами кількома порадами, щоб пояснити, як захиститися від будь-яких потенційних проблем, спричинених цією вразливістю. Для початку компанія рекомендує вимкнути функцію під назвою «Завантаження та встановлення центру програм» у BIOS материнської плати, а також застосувати пароль до цієї функції. Це запобіжить автоматичному перевірці оновлення прошивки в BIOS без втручання користувача.

Gigabyte визнала наявність проблеми у прес-релізі. Фактично, компанія вже почала випускати бета-версії свого BIOS, щоб виправити помилку. Найновіші материнські плати Gigabyte серії Intel 700/600 та AMD 500/400 першими отримають оновлену прошивку. Gigabyte також повідомила, що планує оновлення BIOS для материнських плат серій Intel 500/400 та AMD 600.



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Хошимін залучає інвестиції від підприємств з прямими іноземними інвестиціями у нові можливості
Історичні повені в Хойані, знімок з військового літака Міністерства національної оборони
«Велика повінь» на річці Тху Бон перевищила історичну повінь 1964 року на 0,14 м.
Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»

Того ж автора

Спадщина

Фігура

Бізнес

Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі

Поточні події

Політична система

Місцевий

Продукт