GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn đồ mà chơi

Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI

Bo mạch chủ của ASRock, ASUS, GIGABYTE và MSI đang có một lỗ hổng bảo mật nghiêm trọng có thể bị khai thác ngay từ giai đoạn khởi động hệ thống.

Đăng bởi Chúp Chúp
21/12/2025
Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI
5
CHIA SẺ
14.3k
LƯỢT XEM
Share on FacebookShare on Twitter

Người dùng máy tính sử dụng bo mạch chủ của ASRock, ASUS, GIGABYTE và MSI đang đối mặt với một lỗ hổng bảo mật nghiêm trọng có thể bị khai thác ngay từ giai đoạn khởi động hệ thống.

Theo The Hacker News, lỗ hổng do Nick Peterson và Mohamed Al-Sharifi (Riot Games) phát hiện, liên quan đến cơ chế bảo vệ DMA (Direct Memory Access) trong UEFI. Dù firmware hiển thị rằng tính năng bảo vệ DMA đã được bật, nhưng trên thực tế IOMMU – thành phần then chốt để ngăn thiết bị ngoại vi truy cập trái phép bộ nhớ – lại không được cấu hình đúng trong giai đoạn khởi động sớm.

CERT/CC cảnh báo rằng kẻ tấn công có quyền truy cập vật lý có thể sử dụng một thiết bị PCIe độc hại để đọc hoặc chỉnh sửa bộ nhớ hệ thống trước khi hệ điều hành và các lớp bảo mật được kích hoạt. Điều này mở ra nguy cơ chèn mã độc, đánh cắp dữ liệu nhạy cảm hoặc làm suy yếu toàn bộ chuỗi khởi động.

Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI
(Ảnh: The Hacker News)

Bốn lỗ hổng đã được ghi nhận, đều có điểm CVSS 7.0, ảnh hưởng đến nhiều bo mạch chủ dùng chipset Intel và AMD của ASRock, ASUS, GIGABYTE và MSI. Trong đó, một số nền tảng mới như AMD TRX50 dự kiến chỉ được vá hoàn chỉnh vào quý I/2026.

Các nhà sản xuất đã bắt đầu phát hành bản cập nhật firmware nhằm sửa trình tự khởi tạo IOMMU và tăng cường bảo vệ DMA. CERT/CC khuyến nghị người dùng và quản trị viên hệ thống nhanh chóng cập nhật BIOS/UEFI khi có bản vá, đặc biệt trong các môi trường không thể kiểm soát hoàn toàn việc truy cập vật lý, để giảm thiểu rủi ro bị tấn công từ phần cứng.

Nguồn ưu tiên trên Google

Thêm genz.com.vn vào danh sách nguồn ưu tiên trên Google

Thêm ngay

Có thể bạn sẽ thích

gemini
Chọn đồ mà chơi

Google ra mắt Gemini Go cho thiết bị giá rẻ

04/06/2026
lg
Chọn đồ mà chơi

LG WashTower: Tháp giặt sấy “2 trong 1” cực tiện lợi

04/06/2026
Đánh giá pin và hiệu năng của Xiaomi 17T Pro
Chọn đồ mà chơi

Đánh giá pin và hiệu năng của Xiaomi 17T Pro: Có xứng với mức giá?

04/06/2026
Xiaomi 18 lộ ngày ra mắt, "khoe" thông số ấn tượng
Chọn đồ mà chơi

Xiaomi 18 lộ ngày ra mắt, “khoe” thông số ấn tượng

04/06/2026
Loạt lỗi của iOS 26.5.1 được người dùng iPhone báo cáo
Chọn đồ mà chơi

Loạt lỗi của iOS 26.5.1 được người dùng iPhone báo cáo

04/06/2026
Tính năng "RAM ảo" có thể khiến smartphone chậm đi
Chọn đồ mà chơi

Tính năng “RAM ảo” có thể khiến smartphone chậm đi

04/06/2026
Please login to join discussion

Xu hướng tuần qua

  • HyperOS 4 sẽ có giao diện Liquid Glass

    HyperOS 4 sẽ có giao diện Liquid Glass, chạy đua với Apple?

    2 chia sẻ
    Share 142 Tweet 89
  • Review iOS 26.5.1: Sửa lỗi hao pin, nóng máy

    2 chia sẻ
    Share 154 Tweet 96
  • Dell XPS 14 có xứng là đối thủ của Macbook Pro M5?

    2 chia sẻ
    Share 58 Tweet 36
  • Có gì mới trong phiên bản iOS 26.6 Public Beta?

    2 chia sẻ
    Share 38 Tweet 24
  • Câu lệnh tạo ảnh thẻ cực chuyên nghiệp với Gemini AI

    2408 chia sẻ
    Share 963 Tweet 602
  • Prompt tạo ảnh chân dung cho nam cực ngầu với Gemini

    2 chia sẻ
    Share 86 Tweet 54

Bài viết mới cập nhật

Red Magic 11S Pro lập kỷ lục AnTuTu mới

Red Magic 11S Pro lập kỷ lục AnTuTu mới

04/06/2026
gemini

Google ra mắt Gemini Go cho thiết bị giá rẻ

04/06/2026
lg

LG WashTower: Tháp giặt sấy “2 trong 1” cực tiện lợi

04/06/2026
Đánh giá pin và hiệu năng của Xiaomi 17T Pro

Đánh giá pin và hiệu năng của Xiaomi 17T Pro: Có xứng với mức giá?

04/06/2026
Xiaomi 18 lộ ngày ra mắt, "khoe" thông số ấn tượng

Xiaomi 18 lộ ngày ra mắt, “khoe” thông số ấn tượng

04/06/2026
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ: quoc@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
  • Dịch vụ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners