GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn đồ mà chơi

Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI

Bo mạch chủ của ASRock, ASUS, GIGABYTE và MSI đang có một lỗ hổng bảo mật nghiêm trọng có thể bị khai thác ngay từ giai đoạn khởi động hệ thống.

Đăng bởi Chúp Chúp
21/12/2025
Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI
5
CHIA SẺ
14.2k
LƯỢT XEM
Share on FacebookShare on Twitter

Người dùng máy tính sử dụng bo mạch chủ của ASRock, ASUS, GIGABYTE và MSI đang đối mặt với một lỗ hổng bảo mật nghiêm trọng có thể bị khai thác ngay từ giai đoạn khởi động hệ thống.

Theo The Hacker News, lỗ hổng do Nick Peterson và Mohamed Al-Sharifi (Riot Games) phát hiện, liên quan đến cơ chế bảo vệ DMA (Direct Memory Access) trong UEFI. Dù firmware hiển thị rằng tính năng bảo vệ DMA đã được bật, nhưng trên thực tế IOMMU – thành phần then chốt để ngăn thiết bị ngoại vi truy cập trái phép bộ nhớ – lại không được cấu hình đúng trong giai đoạn khởi động sớm.

CERT/CC cảnh báo rằng kẻ tấn công có quyền truy cập vật lý có thể sử dụng một thiết bị PCIe độc hại để đọc hoặc chỉnh sửa bộ nhớ hệ thống trước khi hệ điều hành và các lớp bảo mật được kích hoạt. Điều này mở ra nguy cơ chèn mã độc, đánh cắp dữ liệu nhạy cảm hoặc làm suy yếu toàn bộ chuỗi khởi động.

Lỗ hổng bảo mật trên mainboard ASRock, ASUS, GIGABYTE và MSI
(Ảnh: The Hacker News)

Bốn lỗ hổng đã được ghi nhận, đều có điểm CVSS 7.0, ảnh hưởng đến nhiều bo mạch chủ dùng chipset Intel và AMD của ASRock, ASUS, GIGABYTE và MSI. Trong đó, một số nền tảng mới như AMD TRX50 dự kiến chỉ được vá hoàn chỉnh vào quý I/2026.

Các nhà sản xuất đã bắt đầu phát hành bản cập nhật firmware nhằm sửa trình tự khởi tạo IOMMU và tăng cường bảo vệ DMA. CERT/CC khuyến nghị người dùng và quản trị viên hệ thống nhanh chóng cập nhật BIOS/UEFI khi có bản vá, đặc biệt trong các môi trường không thể kiểm soát hoàn toàn việc truy cập vật lý, để giảm thiểu rủi ro bị tấn công từ phần cứng.

Có thể bạn sẽ thích

Google cảnh báo 40% điện thoại Android lỗi thời bảo mật
Chọn đồ mà chơi

Google cảnh báo 40% điện thoại Android lỗi thời bảo mật

13/02/2026
One UI 8.5 bổ sung tính năng quay màn hình thông minh
Chọn đồ mà chơi

One UI 8.5 bổ sung tính năng quay màn hình thông minh

13/02/2026
Xiaomi Tag ra mắt: Đối thủ AirTag giá rẻ hỗ trợ cả iPhone
Chọn đồ mà chơi

Xiaomi Tag ra mắt: Đối thủ AirTag giá rẻ hỗ trợ cả iPhone

13/02/2026
Samsung thử nghiệm bộ nhớ LPDDR6X với Qualcomm
Chọn đồ mà chơi

Samsung thử nghiệm bộ nhớ LPDDR6X với Qualcomm

13/02/2026
Google tung Android 17 Beta 1: "Cứu tinh" hiệu năng
Chọn đồ mà chơi

Google tung Android 17 Beta 1: “Cứu tinh” hiệu năng

12/02/2026
PS6 lộ cấu hình 30GB RAM DDR7 gây sốc
Chọn đồ mà chơi

PS6 lộ cấu hình 30GB RAM DDR7 gây sốc

12/02/2026
Please login to join discussion

Xu hướng tuần qua

  • iOS 26.3 chính thức lộ diện: Vá hơn 35+ lỗ hổng bảo mật

    iOS 26.3 chính thức lộ diện: Vá hơn 35 lỗ hổng bảo mật

    2 chia sẻ
    Share 82 Tweet 52
  • Tạo ảnh AI chibi 3D nhận lì xì cực đáng yêu với CapCut

    2 chia sẻ
    Share 81 Tweet 51
  • Tạo ảnh áo dài Tết với Gemini AI: Đẹp như mơ chỉ 1 phút!

    2 chia sẻ
    Share 128 Tweet 80
  • Bộ Prompt Gemini AI tạo ảnh áo dài Tết hợp trend!

    2 chia sẻ
    Share 104 Tweet 65
  • Camera iPhone 18 Pro: Nâng cấp khẩu độ, thách thức bóng đêm

    2 chia sẻ
    Share 80 Tweet 50
  • Câu lệnh tạo ảnh thẻ cực chuyên nghiệp với Gemini AI

    2253 chia sẻ
    Share 901 Tweet 563

Bài viết mới cập nhật

Google cảnh báo 40% điện thoại Android lỗi thời bảo mật

Google cảnh báo 40% điện thoại Android lỗi thời bảo mật

13/02/2026
One UI 8.5 bổ sung tính năng quay màn hình thông minh

One UI 8.5 bổ sung tính năng quay màn hình thông minh

13/02/2026
Xiaomi Tag ra mắt: Đối thủ AirTag giá rẻ hỗ trợ cả iPhone

Xiaomi Tag ra mắt: Đối thủ AirTag giá rẻ hỗ trợ cả iPhone

13/02/2026
Samsung thử nghiệm bộ nhớ LPDDR6X với Qualcomm

Samsung thử nghiệm bộ nhớ LPDDR6X với Qualcomm

13/02/2026
Google tung Android 17 Beta 1: "Cứu tinh" hiệu năng

Google tung Android 17 Beta 1: “Cứu tinh” hiệu năng

12/02/2026
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ: quoc@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners