大量GB的主板都带有隐藏的固件后门(更新:已打补丁)

文章编号:3162 2024-07-05 快马论坛网

文章:《大量GB的都带有隐藏的固件后门(更新:已打补丁)》_配图

零部件供应商技嘉有一些紧迫的问题需要回答。第一个也是最紧迫的问题是:“什么你在没有告诉任何人的情况下,在自己的主板固件中安装了一个更新程序后门?”第二个问题是,“你为什么不以任何有意义的方式锁定它,希望它只通过不被人知道就能保持安全?”当他们发现技嘉的UEFI固件安装在数百种型号的零售和企业主板上时,安全研究公司ECLYSIME就提出了这样的问题。

Eclyimum表示,该代码是为Gigabyte提供的,用于通过互联网或本地网络上的附加存储设备安装固件更新。但根据研究人员的说法,该工具大部分是不安全的,这意味着任何知道它的恶意攻击者都可能在PC主板上加载他们自己的代码。该问题是通过Windows启动可执行文件发现的,该文件可以安装新的UEFI固件,从不安全的GB服务器下载并安装软件,而无需任何签名验证。

这篇研究博客文章说,这个安全漏洞可能会导致恶意分子使用OEM后门加载有害代码,如rootkit,要么直接加载到用户的计算机上,要么通过危害技嘉自己的服务器。“中间人”攻击也是可能的,通过额外的载体拦截下载过程。Eclyimum提供了3 GB的URL,用户或管理员可以阻止这些URL,以阻止基于互联网的更新。

数以百计的主板型号受到影响,包括一些最新的高端系统制造商零售板。你可以在这里看到完整的名单(PDF链接)。该公司表示,已向技嘉公司通报了该漏洞,该公司计划通过(哈)固件更新来解决这个问题。

最新消息:Gigabyte联系了lanpanpan.com,称其“在操作系统启动过程中实施了更严格的安全检查”。英特尔500、英特尔600和AMD 600主板的更新固件包括远程服务器证书的签名验证和加密验证。

 登录oppo云服务  汽车真皮座椅 品牌  中国经济专业排名  丽江天气穿衣指南  苏州拙政园景点  高锋集团  杭州至南宁航班时刻表  银行卡补办要本人去吗 
本文地址: https://www.q16k.com/article/540d54f8192027eddae6.html
死链接检测/全站PR查询

可以查询特定页面是否存在死链接,帮助用户快速排查死链接更利于SEO优化。

逐浪网

小说阅读,精彩小说尽在逐浪网.逐浪网提供玄幻小说,武侠小说,原创小说,网游小说,都市小说,言情小说,青春小说,历史小说,军事小说,网游小说,科幻小说,恐怖小说,首发小说,最新章节免费

物理学报

该站点未添加描述description...

Tiao3

该站点未添加描述description...

绠$悊瀛︽姤

该站点未添加描述description...

西安汽车网

该站点未添加描述description...

执业师之家

该站点未添加描述description...

精品美文网

精品美文网站汇集各种励志文章,伤感语录文章,哲理文学文章。只分享精品美文,如果你有不错的文章欢迎投稿,本站可以分享给更多人欣赏你的才华!

多赚米网

多赚米网是专注于精品手机赚钱软件大全的下载网站,致力于打造靠谱手机兼职软件推荐、一手资讯、教程攻略、相关问答以及各类手机赚钱软件排行榜尽在这里。

科技

科技,科技视频,科技视频教程

梦次元

梦次元是一个以二次元动漫ACG以及相关资源交流分享为主的动漫平台,为用户提供动画新番,漫画,音乐,游戏等资源下载和分享等功能。

金羊健康

该站点未添加描述description...

foxin66.com

该站点未添加描述description...

cdy1121微平台

该站点未添加描述description...

Under

该站点未添加描述description...

百度地图

百度地图搜索,2024最新高清地图和卫星地图浏览,提供省、市、县、村各级地图浏览