数百个GB主板型号受到潜在后门的影响

文章:《数百个GB主板型号受到潜在后门的影响》_配图

更新:Gigabyte开始发布修复程序来解决主板漏洞。

该供应商周四在一份声明(在新窗口中打开)中表示:“技嘉工程师已经降低了潜在的风险,并在对技嘉主板上的新BIOS进行了彻底的测试和验证后,将英特尔700/600和AMD 500/400系列Beta BIOS上传到了官方网站。”

具体地说,修复将迫使主板上的更新机制确保任何下载的固件都是合法的,并且来自官方的千兆字节来源。

“英特尔500/400和AMD 600系列芯片组主板的BIOS更新也将在今天晚些时候在技嘉官方网站上发布,以及之前发布的主板的更新,”供应商补充道。

原创故事:

数百万GB的主板可能有一个严重的问题:一个旨在用最新固件更新硬件的功能也可能被利用,成为黑客的后门。

这些发现(在一个新的窗口中打开)来自网络安全公司Eclypimum,该公司发现了271 GB主板型号的安全漏洞。

这一发现有点讽刺,因为更新主板固件可以在启用新功能或提高产品性能的同时防止安全威胁。问题是,技嘉的更新机制在实施时几乎没有安全措施,以阻止黑客劫持相同的进程。

例如,更新机制旨在从三个千兆字节的网域下载最新固件。然而,Eclys发现更新过程可能会忽略验证下载是否来自官方的千兆字节来源。因此,黑客可以使用“中间人攻击”,如接管本地Wi-Fi网络,来欺骗其中一个虚假的千兆字节网络域名,并将恶意软件推送到受影响的计算机上。

另一种可能性是,黑客可以渗透到官方的GB服务器中,以利用更新机制,并自动将恶意软件推送到各种主板型号。(2021年,这家PC供应商遭受了一次勒索软件攻击,导致一些内部服务器陷入困境。)

更新机制特别强大,因为它可以在Windows启动过程中加载软件。更新机制也很难删除,因为它嵌入到主板的UEFI(统一可扩展固件接口)中,UEFI可以引导您的计算机。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的Copilot人工智能现在可以分析你的个人文件》缩略图

微软的Copilot人工智能现在可以分析你的个人文件

微软似乎已经将上传文档、截图和图片的能力推到了Windows11的S副驾驶人工智能助手上,允许你要求它理解存储在你电脑上的文档。 能够“查询”文档是一种微妙的强大功能,您可能从未使用过。而且它比在你自己的电脑上运行它快得多。不幸的是,这种新功能可能会遇到其他LLM可能会遇到的相同问题:持久性。 “查询”单据意味着向副驾驶询问有关单据的问题。“这是什么意思?”“用30个字为我总结一下。”“下一步我应…

文章:《苹果更新MacBook Air,配备M3芯片,支持多显示屏》缩略图

苹果更新MacBook Air,配备M3芯片,支持多显示屏

在去年10月推出14英寸MacBook Pro的M3芯片后,苹果更新了13英寸和15英寸的MacBook Air,采用了同样轻薄设计、速度更快的芯片。 除了M3芯片-基础13英寸型号的8核CPU/8核GPU;所有其他配置的8核CPU/10核GPU-Apple还将Wi-Fi从6升级到6E,并增加了对关闭盖子时最多两个外部显示器的支持。之前的MacBook Air机型只支持单一显示屏,M3 MacBo…

文章:《DDR6 RAM:下一代内存标准,解释》缩略图

DDR6 RAM:下一代内存标准,解释

DDR5内存标准于2020年7月正式敲定,AMD Ryzen7000(“Raphael”)和英特尔酷睿13000(“Alder Lake”)正式敲定,在过去两年里才真正开始在台式机上缓慢取代其前身DDR4,但即将推出的DDR6内存已经在敲门。 我们可以从新的DDR6内存标准中期待什么–我们已经掌握了哪些可靠的信息?我们将告诉您并为您提供关于PC、服务器和笔记本电脑中的下一代RAM的可靠…