У новых плат Gigabyte обнаружился бэкдор — через него злоумышленник может подменить BIOS

Исследовательская компания Eclysium обнаружила серьёзную уязвимость в прошивке Gigabyte UEFI, установленной на сотнях моделей материнских плат. Бэкдор позволяет установить обновления BIOS с незащищённых веб-серверов. Этот код Gigabyte использовала для установки обновлений BIOS либо через Интернет, либо из подключённого хранилища в локальной сети. Но инструмент не имеет защиты и осведомлённый злоумышленник может загрузить свой собственный код BIOS в материнскую плату ПК.

У новых плат Gigabyte обнаружился бэкдор — через него злоумышленник может подменить BIOS

Проблема была обнаружена в исполняемом файле утилиты Gigabyte App Center, который может устанавливать новую прошивку UEFI BIOS, загружая её с незащищённого сервера Gigabyte и устанавливая программное обеспечение без какой-либо проверки цифровой подписи.

Эта уязвимость системы безопасности может привести к тому, что злоумышленники будут использовать OEM-бэкдор для загрузки вредоносного кода, такого как руткиты, либо сразу на компьютер пользователя, либо через компрометацию собственного сервера Gigabyte. Также возможны атаки типа «человек посередине», перехватывающие процесс загрузки. Eclysium опубликовала три URL-адреса Gigabyte, которые рекомендуется заблокировать пользователям для предотвращения обновлений через Интернет.

Читать также:
«Эпоха микротранзакций»: игроков оскорбило, что трейлер с датой релиза мобильной Age of Empires не содержит геймплейных кадров

Затронуты сотни моделей розничных и корпоративных материнских плат, в том числе некоторые из новейших системных плат для сборщиков систем высокого класса. В списке плат с бэкдором фигурирует 271 модель, включая продукты на базе чипсетов A520, A620, B360, B450, B460, B550, B650, B660, Z590, Z690, а полный список можно посмотреть здесь (ссылка в формате PDF). Eclysium сообщает, что проинформировала Gigabyte об уязвимости и что компания планирует решить проблему, предположительно, с помощью обновления прошивки, что не может не вызвать нервную усмешку. С подробной технической информацией об обнаружении уязвимости можно ознакомиться в блоге компании Eclysium.

НОВОЕ НА САЙТЕ

«Хотят войны». В Британии сделали мрачное заявление о переговорах с Россией

ДзенВыдвинутые России требования Европы по мирному урегулированию на Украине являются нереалистичными, причем сами европейские политики знают об этом, заявил британский журналист Джонни Миллер в соцсети X."Европейцы выдвинули нереалистичные требования к России. Требуя, чтобы сам...

Германия стремится к созданию самой сильной армии в Европе

Дзен Германия стремится к созданию самой сильной конвенциональной армии в Европе, заявил канцлер ФРГ Фридрих Мерц в бундестаге. "Усиление бундесвера стоит для нас на первом месте. В будущем правительство ФРГ предоставит все финансовые ресурсы,...

ЕС готов на антидемократические действия, заявил Сийярто

Дзен Евросоюз ради разрыва сотрудничества с Россией и продления конфликта на Украине готов на крайне антидемократические действия, такие как нарушение собственных правил, которые предполагают единогласные решения всех стран-членов по важным вопросам, заявил министр иностранных...

Исход украинского конфликта станет решающим для Европы, заявил Мерц

Дзен Исход украинского конфликта станет решающим не только для Украины, на кону миропорядок всей Европы, заявил канцлер Германии Фридрих Мерц в ходе обращения правительства в немецком парламенте. Президент России Владимир Путин ранее предложил Украине...

В Польше рассказали о планах НАТО ввести войска на Украину в начале СВО

Дзен Североатлантический альянс (НАТО) рассматривал возможность введения войск на территорию Украины еще в начале специальной военной операции, заявил лидер крупнейшей оппозиционной партии Польши "Право и справедливость" (PiS) Ярослав Качиньский.«"Это было в марте 2022 года,...