Лента новостей

18:08
В Харькове собрались строить первую подземную школу на Украине
17:54
Он кончает за две минуты. Есть ли средняя продолжительность у полового акта?
17:22
Новороссия – проект Петра I
17:14
После атаки БПЛА на Сочи встанет вопрос о закрытии аэропорта в Адлере?
17:13
Британия развязывает третью мировую, объявив о размещении на Украине подразделений своей армии
17:12
Сводка Министерства обороны России о ходе проведения спецоперации на 1 октября
17:05
Повышение цен на нефть, спровоцированное Путиным, замедлит ослабление инфляции
17:01
Туманы и заморозки до 1 градуса: ухудшение погоды ожидается в ряде регионов Казахстана
16:55
Сунак пообещал не отправлять британских военных на Украину
16:18
Дефицитные бюджетные триллионы и паразитирующий Нацбанк: Украина уверенно приближается к уровню беднейших стран Африки
16:08
Почему Досаев участвовал в Алматы марафоне, рассказали в акимате
16:02
Евгений Норин: Блинкену указали на его вранье о трагедии в Бабьем Яру
15:58
01.10.2023 Свежие новости с Украины: Украина готовится к осеннему наступлению, а Россия к многолетним боям. Карта боевых действий сегодня (18 видео)
15:30
Запад – лучший друг нацизма
15:25
Чёрная дыра в центре галактики M87 вращается, определили учёные после 22 лет наблюдений
15:21
На парламентских выборах в Словакии победила оппозиционная партия Smer
15:11
Ремонт квартир в ЖК Аккент в Алматы после пожара завершен в срок
15:04
«Идиоты»: Медведев обратился к руководству стран НАТО
14:28
Из одесских портов продолжают выходить сухогрузы с украинской продукцией
14:18
Схемы движения шести маршрутов изменили из-за ремонта одного из проспектов в Астане
14:14
Россия – Латинская Америка: о влиянии геополитики на экономические взаимосвязи
14:11
Азербайджан объявил в розыск экс-главу Нагорного Карабаха
14:10
В НАТО ответили насчет планов по размещению ядерного оружия в Европе
13:36
Зонду «Новые горизонты» позволили изучать Пояс Койпера — работа продлится до 2029 года
13:32
Зеленский согласовал с Западом новый самоубийственный «мясной штурм»
13:22
Как казахстанцы будут отдыхать в октябре
13:03
Специальная военная операция ВС РФ и события на Украине 30 сентября, вечер
12:39
ВС РФ поразили цели в Киеве, Харькове, Умани, Кривом Роге
12:38
Эмир Кустурица намерен посетить новые регионы РФ
12:28
Сколько человек старше 60 лет проживает в Казахстане
12:21
Путин поздравил военных с днем Сухопутных войск
11:45
Пенсионерка изменила Украине с сайтом «Одноклассники» и села на пять лет в тюрьму
11:35
Алматы марафон состоялся в южной столице (фото)
11:29
В Турции произошел взрыв около здания МВД
11:28
На выборах в Словакии на выборах выиграла пророссийская партия
11:27
Telegraph: Британия задумалась над отправкой военного флота в Черное море
11:09
Почему Абхазия попросилась в состав Союзного государства РФ и РБ
10:49
Три украинских дрона долетели до Смоленска
10:39
На коллегии Министерства обороны подведены итоги учения Батыл Тойтарыс
09:57
Байден подписал временный бюджет во избежание шатдауна без помощи Украины
09:43
Русские всё чаще уничтожают украинские истребители: новая стратегия Путина бей дронами приносит свои плоды
07:27
SMIC увеличила закупки сырья на Тайване в ожидании ужесточения санкций США
07:14
Дождь ожидается в одном из мегаполисов Казахстана в воскресенье
07:09
Западные лидеры призывают к наращиванию производства оружия на Украине
07:04
01.10.2023 Срочные новости с Украины: Мощные удары по Харькову. Карта боевых действий: Россия пополнится новыми регионами в 2024 году (17 видео)
Все новости

Архив публикаций



Мировое обозрение»Технологии»У новых плат Gigabyte обнаружился бэкдор — через него злоумышленник может подменить BIOS

У новых плат Gigabyte обнаружился бэкдор — через него злоумышленник может подменить BIOS


Исследовательская компания Eclysium обнаружила серьёзную уязвимость в прошивке Gigabyte UEFI, установленной на сотнях моделей материнских плат. Бэкдор позволяет установить обновления BIOS с незащищённых веб-серверов. Этот код Gigabyte использовала для установки обновлений BIOS либо через Интернет, либо из подключённого хранилища в локальной сети. Но инструмент не имеет защиты и осведомлённый злоумышленник может загрузить свой собственный код BIOS в материнскую плату ПК.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Проблема была обнаружена в исполняемом файле утилиты Gigabyte App Center, который может устанавливать новую прошивку UEFI BIOS, загружая её с незащищённого сервера Gigabyte и устанавливая программное обеспечение без какой-либо проверки цифровой подписи.

Эта уязвимость системы безопасности может привести к тому, что злоумышленники будут использовать OEM-бэкдор для загрузки вредоносного кода, такого как руткиты, либо сразу на компьютер пользователя, либо через компрометацию собственного сервера Gigabyte. Также возможны атаки типа «человек посередине», перехватывающие процесс загрузки. Eclysium опубликовала три URL-адреса Gigabyte, которые рекомендуется заблокировать пользователям для предотвращения обновлений через Интернет.

Затронуты сотни моделей розничных и корпоративных материнских плат, в том числе некоторые из новейших системных плат для сборщиков систем высокого класса. В списке плат с бэкдором фигурирует 271 модель, включая продукты на базе чипсетов A520, A620, B360, B450, B460, B550, B650, B660, Z590, Z690, а полный список можно посмотреть здесь (ссылка в формате PDF). Eclysium сообщает, что проинформировала Gigabyte об уязвимости и что компания планирует решить проблему, предположительно, с помощью обновления прошивки, что не может не вызвать нервную усмешку. С подробной технической информацией об обнаружении уязвимости можно ознакомиться в блоге компании Eclysium.



Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх