No Result
View All Result
XU HƯỚNG
  • Game mobile
  • Smartphone
  • Laptop
  • Galaxy A56 5G
  • Galaxy A 2025
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
No Result
View All Result
GenZ Viet
No Result
View All Result
Trang chủ Chọn lựa lối sống

Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte

Theo các chuyên gia an ninh mạng từ Eclypsium, nhà sản xuất phần cứng máy tính Gigabyte đã cài một cửa hậu trong firmware bo mạch chủ của hãng.

Đăng bởi Quốc Trung
02/06/2023
Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte
2
CHIA SẺ
1.1k
LƯỢT XEM
Share on FacebookShare on Twitter

Eclypsium cho biết khoảng 271 model bo mạch chủ có nguy cơ bị tấn công bởi lỗ hổng bảo mật này. Danh sách dài các mẫu bị ảnh hưởng bao gồm hầu như mọi bo mạch chủ Gigabyte đã đưa ra trong những năm gần đây, bao gồm cả các dòng Z790 và X670 mới nhất.

Như blog của Eclypsium giải thích, Gigabyte đã nhúng một tệp thực thi Windows vào phần firmware của bo mạch chủ chạy khi máy tính khởi động. Nói cách khác, mỗi khi khởi động máy tính, mã trong firmware của bo mạch chủ sẽ khởi tạo trung tâm ứng dụng của Gigabyte, nơi tải xuống và chạy một tải trọng thực thi từ internet.

Eclypsium cảnh báo: “Phần firmware không thực hiện bất kỳ xác minh chữ ký số mật mã nào hoặc bất kỳ xác thực nào khác đối với các tệp thực thi. Tệp thực thi bị loại bỏ và các công cụ Gigabyte được tải xuống bình thường có chữ ký mã hóa Gigabyte đáp ứng các yêu cầu ký mã của Microsoft Windows, nhưng điều này không đủ để bù đắp cho việc sử dụng độc hại. Kết quả là, bất kỳ tác nhân đe dọa nào cũng có thể sử dụng điều này để liên tục lây nhiễm các hệ thống dễ bị tổn thương thông qua MITM hoặc cơ sở hạ tầng bị xâm nhập”.

Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte

Nếu không chắc PC của mình có bo mạch chủ nào, người dùng có thể kiểm tra bằng cách vào Start > Windows Tools > System Information. Tìm BaseBoard Manufacturer và “BaseBoard Product”. Nếu sản phẩm nhìn thấy có trong danh sách, người dùng có thể cần thực hiện một số hành động nhằm giảm thiểu rủi ro như hướng dẫn của Eclypsium.

– Quét và giám sát hệ thống cũng như các bản cập nhật chương trình cơ sở để phát hiện các hệ thống Gigabyte bị ảnh hưởng và các công cụ giống như cửa hậu được nhúng trong fimware. Cập nhật hệ thống lên firmware và phần mềm mới nhất đã được xác thực để giải quyết các sự cố bảo mật.

– Kiểm tra và tắt tính năng “APP Center Download & Install” trong Thiết lập UEFI/BIOS trên các hệ thống Gigabyte và đặt mật khẩu BIOS để ngăn chặn các thay đổi độc hại.

– Quản trị viên cũng có thể chặn các URL sau:

  • http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://software-nas/Swhttp/LiveUpdate4

Eclypsium hiện đang làm việc với Gigabyte để giải quyết việc triển khai cửa hậu này.

Nguồn: BGR

Có thể bạn sẽ thích

Zalopay triển khai tính năng Quét QR quốc tế tại Trung Quốc
Chọn lựa lối sống

Zalopay triển khai tính năng Quét QR quốc tế tại Trung Quốc

17/09/2025
Tin tặc tốn nhiều công sức hơn để xâm nhập iPhone
Chọn lựa lối sống

Tin tặc tốn nhiều công sức hơn để xâm nhập iPhone

17/09/2025
MobiFone "tắt sóng" 2G từ hôm nay
Chọn lựa lối sống

MobiFone “tắt sóng” 2G từ hôm nay

16/09/2025
iPhone 18 mang đến bước ngoặt cho Dynamic Island
Chọn lựa lối sống

iPhone 18 mang đến bước ngoặt cho Dynamic Island

15/09/2025
FPT Shop, mạng di động FPT và Home Credit hợp tác
Chọn lựa lối sống

FPT Shop, mạng di động FPT và Home Credit hợp tác

13/09/2025
iPhone 17 sẽ trở thành mẫu bán chạy nhất năm?
Chọn lựa lối sống

iPhone 17 sẽ trở thành mẫu bán chạy nhất năm?

12/09/2025

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Xu hướng tuần qua

  • LMHT lỗi cài đặt

    LMHT “lỗi file cài đặt”, và đây là cách khắc phục!

    2 chia sẻ
    Share 170 Tweet 106
  • ASUS Vivobook M3407KA – “Chuẩn gu” Gen Z: Mỏng nhẹ, pin khỏe, màn OLED

    2 chia sẻ
    Share 236 Tweet 147
  • iPad Mini 8 sẽ có 2 nâng cấp đáng giá

    2 chia sẻ
    Share 98 Tweet 61
  • iOS 18.7 và iOS 26: Đâu là lựa chọn đúng đắn lúc này?

    2 chia sẻ
    Share 61 Tweet 38
  • iPhone 17 Pro Max ra mắt 10/9: Giá 37,99 triệu đồng, nên mua không? (Cập nhật liên tục)

    5 chia sẻ
    Share 381 Tweet 238
  • HyperOS 3 (Android 16) đến với hơn 80 thiết bị Xiaomi

    2 chia sẻ
    Share 59 Tweet 37
Đại Hải Trình GenZ

Bài viết mới cập nhật

ASUS Expert Series: Giải pháp laptop bền bỉ cho doanh nghiệp Việt

ASUS Expert Series: Giải pháp laptop bền bỉ cho doanh nghiệp Việt

17/09/2025
DTR ra mắt hệ sinh thái phụ kiện 2025, đánh dấu 10 năm phát triển

DTR ra mắt hệ sinh thái phụ kiện 2025, đánh dấu 10 năm phát triển

17/09/2025
ECOVACS công bố chiến dịch lớn cùng Sơn Tùng M-TP

ECOVACS công bố chiến dịch lớn cùng Sơn Tùng M-TP

17/09/2025
Zalopay triển khai tính năng Quét QR quốc tế tại Trung Quốc

Zalopay triển khai tính năng Quét QR quốc tế tại Trung Quốc

17/09/2025
Tin tặc tốn nhiều công sức hơn để xâm nhập iPhone

Tin tặc tốn nhiều công sức hơn để xâm nhập iPhone

17/09/2025
cropped-genz-1.png
  • Liên hệ
  • Chính sách bảo mật
  • Tuyển dụng

GENZ: Trang công nghệ dành cho Giới trẻ
Địa chỉ: Lầu 4, 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Chịu trách nhiệm nội dung: Phan Phước Quốc
Liên hệ nội dung: quangcao@genz.com.vn

No Result
View All Result
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy

© 2022 GenZ. All right go to their respective owners