No Result
View All Result
XU HƯỚNG
  • Game mobile
  • Laptop
  • Smartphone
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
No Result
View All Result
GenZ Viet
No Result
View All Result
Trang chủ Chọn lựa lối sống

Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte

Theo các chuyên gia an ninh mạng từ Eclypsium, nhà sản xuất phần cứng máy tính Gigabyte đã cài một cửa hậu trong firmware bo mạch chủ của hãng.

Đăng bởi Quốc Trung
02/06/2023
0
Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte
2
CHIA SẺ
1.1k
LƯỢT XEM
Share on FacebookShare on Twitter

Eclypsium cho biết khoảng 271 model bo mạch chủ có nguy cơ bị tấn công bởi lỗ hổng bảo mật này. Danh sách dài các mẫu bị ảnh hưởng bao gồm hầu như mọi bo mạch chủ Gigabyte đã đưa ra trong những năm gần đây, bao gồm cả các dòng Z790 và X670 mới nhất.

Như blog của Eclypsium giải thích, Gigabyte đã nhúng một tệp thực thi Windows vào phần firmware của bo mạch chủ chạy khi máy tính khởi động. Nói cách khác, mỗi khi khởi động máy tính, mã trong firmware của bo mạch chủ sẽ khởi tạo trung tâm ứng dụng của Gigabyte, nơi tải xuống và chạy một tải trọng thực thi từ internet.

Eclypsium cảnh báo: “Phần firmware không thực hiện bất kỳ xác minh chữ ký số mật mã nào hoặc bất kỳ xác thực nào khác đối với các tệp thực thi. Tệp thực thi bị loại bỏ và các công cụ Gigabyte được tải xuống bình thường có chữ ký mã hóa Gigabyte đáp ứng các yêu cầu ký mã của Microsoft Windows, nhưng điều này không đủ để bù đắp cho việc sử dụng độc hại. Kết quả là, bất kỳ tác nhân đe dọa nào cũng có thể sử dụng điều này để liên tục lây nhiễm các hệ thống dễ bị tổn thương thông qua MITM hoặc cơ sở hạ tầng bị xâm nhập”.

Phát hiện lỗ hổng nghiêm trọng trên bo mạch chủ Gigabyte

Nếu không chắc PC của mình có bo mạch chủ nào, người dùng có thể kiểm tra bằng cách vào Start > Windows Tools > System Information. Tìm BaseBoard Manufacturer và “BaseBoard Product”. Nếu sản phẩm nhìn thấy có trong danh sách, người dùng có thể cần thực hiện một số hành động nhằm giảm thiểu rủi ro như hướng dẫn của Eclypsium.

– Quét và giám sát hệ thống cũng như các bản cập nhật chương trình cơ sở để phát hiện các hệ thống Gigabyte bị ảnh hưởng và các công cụ giống như cửa hậu được nhúng trong fimware. Cập nhật hệ thống lên firmware và phần mềm mới nhất đã được xác thực để giải quyết các sự cố bảo mật.

– Kiểm tra và tắt tính năng “APP Center Download & Install” trong Thiết lập UEFI/BIOS trên các hệ thống Gigabyte và đặt mật khẩu BIOS để ngăn chặn các thay đổi độc hại.

– Quản trị viên cũng có thể chặn các URL sau:

  • http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://software-nas/Swhttp/LiveUpdate4

Eclypsium hiện đang làm việc với Gigabyte để giải quyết việc triển khai cửa hậu này.

Nguồn: BGR

Có thể bạn sẽ thích

Huawei Connect 2023: Tăng tốc trí thông minh vì thành công chung
Chọn lựa lối sống

Huawei Connect 2023: Tăng tốc trí thông minh vì thành công chung

22/09/2023
GrabFood thử nghiệm tính năng “Lựa chọn giao hàng”
Chọn lựa lối sống

GrabFood thử nghiệm tính năng “Lựa chọn giao hàng”

22/09/2023
Sự thật đằng sau bức hình "xếp hàng mua iPhone 15" đang rần rần trên Facebook!
Chọn lựa lối sống

Sự thật đằng sau bức hình “xếp hàng mua iPhone 15” đang rần rần trên Facebook!

20/09/2023
Westlife trở lại Việt Nam sau 12 năm vào tháng 11
Chọn lựa lối sống

Nhóm nhạc Westlife trở lại Việt Nam

20/09/2023
KIẾP NẠN 82: Facebook dính lỗi không hiện hình ảnh và mô tả khi "share link"
Chọn lựa lối sống

KIẾP NẠN 82: Facebook dính lỗi không hiện hình ảnh và mô tả khi “share link”

19/09/2023
iOS 17
Chọn lựa lối sống

​iOS 17 chính thức ra mắt: Cập nhật và thử tính năng mới thôi!

19/09/2023

Xu hướng tuần qua

  • iOS 16.7 dành cho người dùng không thể update iOS 17

    iOS 16.7 ra mắt: iPhone cũ không update được iOS 17 nên cập nhật ngay!

    2 chia sẻ
    Share 140 Tweet 88
  • iOS 17.0.1 ra mắt: Sửa nhiều lỗi, nên update ngay!

    2 chia sẻ
    Share 93 Tweet 58
  • iOS 15.7.9 ra mắt: iPhone đời cũ nên update ngay!

    2 chia sẻ
    Share 63 Tweet 39
  • iPhone 15 Pro Max chính thức ra mắt 13/9: Giá từ 28 triệu đồng? Nên mua không? (Cập nhật liên tục)

    7 chia sẻ
    Share 226 Tweet 141
  • iPhone 15 Pro Max và Galaxy S23 Ultra: Camera máy nào ngon hơn?

    1 chia sẻ
    Share 80 Tweet 50
  • iOS 16.6.1 ra mắt: Hiệu năng giảm nhưng sửa nhiều lỗi!

    2 chia sẻ
    Share 113 Tweet 71

Bài viết mới cập nhật

Khai mạc AVSHOW 2023: Quy tụ hơn 20 thương hiệu âm thanh hàng đầu thế giới

Khai mạc AVSHOW 2023: Quy tụ hơn 20 thương hiệu âm thanh hàng đầu thế giới

22/09/2023
VNG đồng hành cùng eSports Việt Nam tranh tài tại ASIAD 19

VNG đồng hành cùng eSports Việt Nam tranh tài tại ASIAD 19

22/09/2023
Huawei Connect 2023: Tăng tốc trí thông minh vì thành công chung

Huawei Connect 2023: Tăng tốc trí thông minh vì thành công chung

22/09/2023
Tổng doanh thu Quý II của VinFast đạt hơn 334 triệu USD

Tổng doanh thu Quý II của VinFast đạt hơn 334 triệu USD

22/09/2023
Galaxy Tab S9 đã giúp công việc chụp ảnh của tôi trở nên linh hoạt hơn

Galaxy Tab S9 đã giúp công việc chụp ảnh của tôi trở nên linh hoạt hơn

22/09/2023
cropped-genz-1.png
  • Liên hệ
  • Chính sách bảo mật
  • Tuyển dụng

GENZ: Trang Tin tức Công nghệ dành cho Giới trẻ
Văn phòng đại diện: 04 Trần Quang Khải, phường Tân Định, Quận 1, TPHCM
Điện thoại: 0764745809
Liên hệ nội dung: noidung@genz.com.vn

No Result
View All Result
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy

© 2022 GenZ. All right go to their respective owners