GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn lựa lối sống

Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte

Theo các chuyên gia an ninh mạng từ Eclypsium, nhà sản xuất phần cứng máy tính Gigabyte đã cài một cửa hậu trong firmware bo mạch chủ của hãng.

Đăng bởi Quốc Trung
02/06/2023
Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte
2
CHIA SẺ
1.1k
LƯỢT XEM
Share on FacebookShare on Twitter

Eclypsium cho biết khoảng 271 model bo mạch chủ có nguy cơ bị tấn công bởi lỗ hổng bảo mật này. Danh sách dài các mẫu bị ảnh hưởng bao gồm hầu như mọi bo mạch chủ Gigabyte đã đưa ra trong những năm gần đây, bao gồm cả các dòng Z790 và X670 mới nhất.

Như blog của Eclypsium giải thích, Gigabyte đã nhúng một tệp thực thi Windows vào phần firmware của bo mạch chủ chạy khi máy tính khởi động. Nói cách khác, mỗi khi khởi động máy tính, mã trong firmware của bo mạch chủ sẽ khởi tạo trung tâm ứng dụng của Gigabyte, nơi tải xuống và chạy một tải trọng thực thi từ internet.

Eclypsium cảnh báo: “Phần firmware không thực hiện bất kỳ xác minh chữ ký số mật mã nào hoặc bất kỳ xác thực nào khác đối với các tệp thực thi. Tệp thực thi bị loại bỏ và các công cụ Gigabyte được tải xuống bình thường có chữ ký mã hóa Gigabyte đáp ứng các yêu cầu ký mã của Microsoft Windows, nhưng điều này không đủ để bù đắp cho việc sử dụng độc hại. Kết quả là, bất kỳ tác nhân đe dọa nào cũng có thể sử dụng điều này để liên tục lây nhiễm các hệ thống dễ bị tổn thương thông qua MITM hoặc cơ sở hạ tầng bị xâm nhập”.

Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte

Nếu không chắc PC của mình có bo mạch chủ nào, người dùng có thể kiểm tra bằng cách vào Start > Windows Tools > System Information. Tìm BaseBoard Manufacturer và “BaseBoard Product”. Nếu sản phẩm nhìn thấy có trong danh sách, người dùng có thể cần thực hiện một số hành động nhằm giảm thiểu rủi ro như hướng dẫn của Eclypsium.

– Quét và giám sát hệ thống cũng như các bản cập nhật chương trình cơ sở để phát hiện các hệ thống Gigabyte bị ảnh hưởng và các công cụ giống như cửa hậu được nhúng trong fimware. Cập nhật hệ thống lên firmware và phần mềm mới nhất đã được xác thực để giải quyết các sự cố bảo mật.

– Kiểm tra và tắt tính năng “APP Center Download & Install” trong Thiết lập UEFI/BIOS trên các hệ thống Gigabyte và đặt mật khẩu BIOS để ngăn chặn các thay đổi độc hại.

– Quản trị viên cũng có thể chặn các URL sau:

  • http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://software-nas/Swhttp/LiveUpdate4

Eclypsium hiện đang làm việc với Gigabyte để giải quyết việc triển khai cửa hậu này.

Nguồn: BGR

Có thể bạn sẽ thích

Gần 240 ứng dụng độc hại "lọt lưới" Google Play, tấn công hàng triệu người dùng
Chọn lựa lối sống

Gần 240 ứng dụng độc hại “lọt lưới” Google Play, tấn công hàng triệu người dùng

09/11/2025
Microsoft AI đổi tên "MAI", tham vọng tự chủ công nghệ AI
Chọn lựa lối sống

Microsoft AI đổi tên “MAI”, tham vọng tự chủ công nghệ AI

08/11/2025
AI YouTube "đoán" sai tuổi, đòi khóa hàng loạt người dùng
Chọn lựa lối sống

AI YouTube “đoán” sai tuổi, đòi khóa hàng loạt người dùng

08/11/2025
Shopee không còn "độc tôn" – TikTok Shop áp sát ngôi vương
Chọn lựa lối sống

Shopee không còn “độc tôn” – TikTok Shop áp sát ngôi vương

07/11/2025
Apple và Samsung “muối mặt” vì Huawei Mate 70 Air
Chọn lựa lối sống

Apple và Samsung “muối mặt” vì Huawei Mate 70 Air

07/11/2025
Samsung Vina khánh thành Trung tâm Đào tạo Điều hòa Không khí
Chọn lựa lối sống

Samsung Vina khánh thành Trung tâm Đào tạo Điều hòa Không khí

07/11/2025

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Xu hướng tuần qua

  • Cách chơi “Phở Anh Hai” miễn phí trên PC

    Cách chơi “Phở Anh Hai” miễn phí trên PC

    2 chia sẻ
    Share 203 Tweet 127
  • Cách tạo ảnh tuyết rơi bằng Meitu đang hot TikTok

    2 chia sẻ
    Share 201 Tweet 126
  • Prompt Gemini AI tạo ảnh ngôn tình tuyết trắng cực dễ

    840 chia sẻ
    Share 336 Tweet 210
  • Câu lệnh Gemini AI tạo ảnh áo dài trắng bên bằng lăng tím

    237 chia sẻ
    Share 95 Tweet 59
  • Prompt tạo ảnh check-in mùa đông tuyết trắng

    2 chia sẻ
    Share 186 Tweet 116
  • Bắt trend tạo ảnh couple tuyết rơi lãng mạn hot TikTok

    2 chia sẻ
    Share 150 Tweet 94

Hỗ trợ cực hot chỉ có tại Closed Beta

Nhat Mong Vo Lam Closed Beta

Bài viết mới cập nhật

Gần 240 ứng dụng độc hại "lọt lưới" Google Play, tấn công hàng triệu người dùng

Gần 240 ứng dụng độc hại “lọt lưới” Google Play, tấn công hàng triệu người dùng

09/11/2025
Apple thắt chặt chính sách thu cũ

Apple thắt chặt chính sách thu cũ, dân nâng cấp “khóc ròng”

09/11/2025
Toyota ra mắt xe điện bZ4X 2026, giá từ 1,2 tỷ đồng

Toyota ra mắt xe điện bZ4X 2026, giá từ 1,2 tỷ đồng

08/11/2025
Câu lệnh tạo ảnh cô và trò ý nghĩa ngày 20/11

Prompt tạo ảnh cô và trò ý nghĩa ngày 20/11

08/11/2025
Microsoft AI đổi tên "MAI", tham vọng tự chủ công nghệ AI

Microsoft AI đổi tên “MAI”, tham vọng tự chủ công nghệ AI

08/11/2025
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ nội dung: quangcao@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners