24 сентября 07:21 МСК | USD 96.04 | EUR 102.24
Изображение для публикации не задано 33
Изображение взято с: pexels.com

Компания Eclypsium обнаружила опасную уязвимость в 271 модели материнских плат Gigabyte

0
01 июня 2023

Эксперты по кибербезопасности Eclypsium обнаружили уязвимость, которая может позволить злоумышленникам получить доступ к системам через прошивку 271 модели материнских плат Gigabyte.

Уязвимость была вызвана программным обеспечением для обновления прошивки, которое Gigabyte интегрировала в свои продукты. Программа проверяет наличие и автоматически загружает новые обновления прошивки из Интернета при каждом запуске. Eclypsium утверждает, что этот метод уязвим, поскольку в нем отсутствуют механизмы безопасности и аутентификации. Более того, программа обновления прошивки может использовать локальное сетевое хранилище в качестве источника обновления. Это может быть использовано хакерами для подмены подлинной прошивки поддельной.

Хакеры могут загрузить и выполнить вредоносный код на уровне прошивки материнской платы, что даст им полный контроль над компьютером. Eclypsium уведомила Gigabyte об уязвимости. Обе компании уже начали работу над решением проблемы. Пользователям плат Gigabyte пока рекомендуется отключить функцию «Download and install APP Center» в настройках прошивки.

Источник: www.anti-malware.ru
Комментировать
0
Комментариев нет, будьте первым кто его оставит

;) :| :x :twisted: :sad: :roll: :oops: :o :mrgreen: :idea: :evil: :cry: :cool: :arrow: :P :D :???: :?: :-) :!: 8O

Это интересно
Adblock
detector