GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn đồ mà chơi

Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI

Bo mạch chủ của ASRock, ASUS, GIGABYTE và MSI đang có một lỗ hổng bảo mật nghiêm trọng có thể bị khai thác ngay từ giai đoạn khởi động hệ thống.

Đăng bởi Chúp Chúp
21/12/2025
Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI
5
CHIA SẺ
14.2k
LƯỢT XEM
Share on FacebookShare on Twitter

Người dùng máy tính sử dụng bo mạch chủ của ASRock, ASUS, GIGABYTE và MSI đang đối mặt với một lỗ hổng bảo mật nghiêm trọng có thể bị khai thác ngay từ giai đoạn khởi động hệ thống.

Theo The Hacker News, lỗ hổng do Nick Peterson và Mohamed Al-Sharifi (Riot Games) phát hiện, liên quan đến cơ chế bảo vệ DMA (Direct Memory Access) trong UEFI. Dù firmware hiển thị rằng tính năng bảo vệ DMA đã được bật, nhưng trên thực tế IOMMU – thành phần then chốt để ngăn thiết bị ngoại vi truy cập trái phép bộ nhớ – lại không được cấu hình đúng trong giai đoạn khởi động sớm.

CERT/CC cảnh báo rằng kẻ tấn công có quyền truy cập vật lý có thể sử dụng một thiết bị PCIe độc hại để đọc hoặc chỉnh sửa bộ nhớ hệ thống trước khi hệ điều hành và các lớp bảo mật được kích hoạt. Điều này mở ra nguy cơ chèn mã độc, đánh cắp dữ liệu nhạy cảm hoặc làm suy yếu toàn bộ chuỗi khởi động.

Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI
(Ảnh: The Hacker News)

Bốn lỗ hổng đã được ghi nhận, đều có điểm CVSS 7.0, ảnh hưởng đến nhiều bo mạch chủ dùng chipset Intel và AMD của ASRock, ASUS, GIGABYTE và MSI. Trong đó, một số nền tảng mới như AMD TRX50 dự kiến chỉ được vá hoàn chỉnh vào quý I/2026.

Các nhà sản xuất đã bắt đầu phát hành bản cập nhật firmware nhằm sửa trình tự khởi tạo IOMMU và tăng cường bảo vệ DMA. CERT/CC khuyến nghị người dùng và quản trị viên hệ thống nhanh chóng cập nhật BIOS/UEFI khi có bản vá, đặc biệt trong các môi trường không thể kiểm soát hoàn toàn việc truy cập vật lý, để giảm thiểu rủi ro bị tấn công từ phần cứng.

Có thể bạn sẽ thích

Intel Core Series 3 ra mắt, tối ưu AI phổ thông
Chọn đồ mà chơi

Intel Core Series 3 ra mắt, tối ưu AI phổ thông

19/04/2026
Cơ hội trải nghiệm Galaxy S26 series trong 26 ngày
Chọn đồ mà chơi

Cơ hội trải nghiệm Galaxy S26 series trong 26 ngày

18/04/2026
iOS 26.4.1 bị iOS 26.3.1 "đè bẹp" trong bài kiểm tra hiệu năng
Chọn đồ mà chơi

iOS 26.4.1 bị iOS 26.3.1 “đè bẹp” trong bài kiểm tra hiệu năng

18/04/2026
iPhone 18 Pro lộ 4 màu mới, nổi bật Dark Cherry
Chọn đồ mà chơi

iPhone 18 Pro lộ 4 màu mới ấn tượng

18/04/2026
Mac Studio M5 sắp ra mắt: Những điểm đáng mong chờ
Chọn đồ mà chơi

Mac Studio M5 sắp ra mắt: Những điểm đáng mong chờ

18/04/2026
MacBook Neo bán chạy kỷ lục, người mua "xếp hàng" chờ
Chọn đồ mà chơi

MacBook Neo bán chạy kỷ lục, người mua “xếp hàng” chờ

17/04/2026
Please login to join discussion

Xu hướng tuần qua

  • Review iOS 26.4.1 sau 24h: Có hao pin không?

    Review iOS 26.4.1 sau 24h: Có hao pin không?

    179 chia sẻ
    Share 72 Tweet 45
  • Honor Power 2 lộ diện với pin khủng 11.000mAh

    2 chia sẻ
    Share 78 Tweet 49
  • Có nên lên iOS 26.4.1? Test pin thực tế 3 ngày

    69 chia sẻ
    Share 28 Tweet 17
  • iPhone nào nên cài iOS 26.4.1 lúc này?

    1 chia sẻ
    Share 103 Tweet 64
  • Những lý do iPhone 18 Pro đáng mong chờ

    2 chia sẻ
    Share 41 Tweet 26
  • DJI Osmo Pocket 4 chính thức sẽ ra mắt ngày 16/4

    60 chia sẻ
    Share 24 Tweet 15

Bài viết mới cập nhật

Lý do điện thoại hiện đại không còn dùng màn hình LCD

19/04/2026
Cách chặn YouTube Shorts cực dễ trên iPhone

Cách chặn YouTube Shorts cực dễ trên iPhone

19/04/2026
Intel Core Series 3 ra mắt, tối ưu AI phổ thông

Intel Core Series 3 ra mắt, tối ưu AI phổ thông

19/04/2026
Cơ hội trải nghiệm Galaxy S26 series trong 26 ngày

Cơ hội trải nghiệm Galaxy S26 series trong 26 ngày

18/04/2026
iOS 26.4.1 bị iOS 26.3.1 "đè bẹp" trong bài kiểm tra hiệu năng

iOS 26.4.1 bị iOS 26.3.1 “đè bẹp” trong bài kiểm tra hiệu năng

18/04/2026
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ: quoc@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners