Trang chủKhoa học - Công nghệCông nghệ sốBo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng

Bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng


Theo SlashGear, trong một bài đăng trên blog nêu chi tiết về vấn đề này, Eclypsium tiết lộ lỗ hổng bảo mật với bo mạch chủ do Gigabyte sản xuất đã được tìm thấy trong phần firmware. Mặc dù chưa ghi nhận trường hợp ai đó sử dụng lỗ hổng này để gây ra thiệt hại có chủ ý, tuy nhiên việc lỗ hổng ảnh hưởng đến chức năng tự động cập nhật của bo mạch chủ thực sự dấy lên lo ngại. Eclyspium mô tả lỗ hổng này là một cửa hậu (backdoor) chưa bị phát hiện trong nhiều năm được tìm thấy trên một số bo mạch chủ Gigabyte.

257 model bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Lỗ hổng bảo mật được phát hiện trên 257 model bo mạch chủ của nhà sản xuất Đài Loan

Vấn đề nằm ở các thiếu sót trong chương trình cập nhật của Gigabyte, một tính năng quan trọng trên bo mạch chủ. Nó được kích hoạt khi bo mạch chủ cố gắng kết nối với máy chủ Gigabyte để tìm phiên bản phần mềm mới, nơi chương trình cập nhật sẽ ping ba trang web khác nhau cho phiên bản cập nhật của firmware. Các nhà nghiên cứu cho biết, một trong những trang web này không có chứng chỉ SSL và hoàn toàn không được bảo mật. Trong trường hợp hai liên kết còn lại, mặc dù đạt chứng chỉ bảo mật hợp lệ nhưng Gigabyte được cho là đã không triển khai chính xác để thực hiện chứng chỉ máy chủ từ xa.

Điều trớ trêu ở đây là các bản cập nhật firmware thường được sử dụng để khắc phục các lỗ hổng và các mối đe dọa bảo mật. Tuy nhiên, trong trường hợp này, cách thức cập nhật firmware mà công ty đang triển khai lại khiến hàng triệu người dùng gặp phải các mối đe dọa bảo mật nghiêm trọng. Trong thực tế, Eclypsium cho biết trình cập nhật đã thực thi nhiều mã khác nhau mà không có xác thực người dùng phù hợp.

Liên quan đến các bo mạch chủ bị ảnh hưởng bởi lỗ hổng, Eclypsium xác định con số này là 257 model đã được Gigabyte sản xuất và bán cho người tiêu dùng trong vài năm qua. Trong số những sản phẩm bị ảnh hưởng bao gồm các mẫu Z790 và X670 mới nhất của Gigabyte, bên cạnh một danh sách dài các bo mạch từ các máy dòng 400 của AMD.

Vì lỗ hổng bảo mật ở cấp độ BIOS, người dùng thông thường có thể khó khăn trong việc phòng tránh các mối đe dọa. Tuy nhiên, Eclypsium đã chia sẻ một số mẹo với người dùng để giải thích cách giữ an toàn trước mọi sự cố tiềm ẩn do lỗ hổng này gây ra. Để bắt đầu, công ty khuyên người dùng nên tắt tính năng có tên “APP Center Download & Install” trong BIOS của bo mạch chủ, cũng như áp dụng mật khẩu cho tính năng này. Điều đó sẽ ngăn BIOS thực hiện kiểm tra cập nhật firmware tự động mà không có sự can thiệp của người dùng.

Gigabyte đã thừa nhận vấn đề thông qua một thông cáo báo chí. Trên thực tế, công ty cũng đã bắt đầu tung ra các phiên bản beta của BIOS để vá lỗi. Các bo mạch Intel 700 series/600 series và AMD 500/400 series mới nhất của Gigabyte là những bo mạch chủ đầu tiên nhận được phần firmware cập nhật. Ngoài ra, Gigabyte cũng cho biết một bản cập nhật BIOS cho bo mạch chủ dành cho dòng Intel 500/400 và AMD 600 đã được lên kế hoạch phát hành.



Source link

Cùng chủ đề

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Nguy cơ hệ thống tại Việt Nam bị tấn công mạng từ 9 lỗ hổng bảo mật mới

Việc phân tích, đánh giá và có cảnh báo tới các đơn vị tại Việt Nam về những lỗ hổng bảo mật trong sản phẩm của Microsoft có mức ảnh hưởng cao và nghiêm trọng, là hoạt động được Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT&TT) thực hiện định kỳ, theo các kỳ Microsoft công bố phát hành danh sách bản vá các lỗ...

Cảnh báo 4 lỗ hổng an ninh mạng nguy hiểm đe dọa hệ thống thông tin tại Việt Nam

4 lỗ hổng an ninh mạng nghiêm trọng nhất, từ các thiết bị IoT đến mã độc thông minh sử dụng trí tuệ nhân tạo (AI) đang gây sự chú ý trong năm nay.

Nổi bật

Mới nhất

Cùng tác giả

Ngồi nhiều, làm sao để phòng ngừa thoái hóa đĩa đệm?

Ngồi nhiều ở nơi làm việc sẽ gây áp lực lên cột sống. Tình trạng này duy trì trong thời gian dài sẽ khiến lưng dễ bị đau mỏi kéo dài, thậm chí dẫn đến những tổn thương như thoái hóa đĩa đệm....

Bài đọc nhiều

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

Cách khắc phục lỗi Gmail bị chặn không gửi được thư cực đơn giản

Bạn thường xuyên sử dụng Gmail và gặp phải trường bị chặn không gửi được thư nhưng không biết phải cách khắc phục. Bài viết hôm nay sẽ hướng dẫn các bạn một vài cách khắc phục lỗi Gmail bị chặn không gửi thư cực đơn giản.

5.000 tỷ đồng được người Việt dùng mua iPhone 16

Sau hơn 1 tháng trình làng ở Việt Nam, lượng bán và doanh thu sơ bộ của iPhone 16 series vừa được tiết lộ. Doanh thu điện thoại iPhone bị ảnh hưởng do thị trường chưa hoàn toàn hồi phục. Tuy nhiên, con số hàng nghìn tỷ đồng cho thấy đây là nguồn thu lớn cho các đơn vị bán lẻ trong nước. Năm nay là năm đầu tiên iPhone được mở bán ngay lúc 0 giờ. Trước đó, iPhone...

Cùng chuyên mục

Giải phóng nguồn lực quỹ phát triển khoa học công nghệ của doanh nghiệp

Tồn hàng nghìn tỷ đồng tiền quỹ Để khuyến khích hoạt động phát triển khoa học và công nghệ (KH&CN), đổi mới sáng tạo trong DN, Luật KH&CN, Nghị định số 95/2014/NĐ-CP của Chính phủ quy định về đầu tư và cơ chế tài chính đối với hoạt động KH&CN, các thông tư hướng dẫn đã có quy định về việc trích lập, quản lý và sử dụng quỹ phát triển KH&CN của DN. Tuy nhiên, theo báo cáo tổng...

Cách đặt mật khẩu Messenger để bảo vệ thông tin tốt hơn

Messenger là ứng dụng nhắn tin phổ biến, nhưng nhiều người chưa biết cách đặt mật khẩu để bảo vệ tài khoản. Bài viết này sẽ hướng dẫn bạn cách thực hiện!

Samsung bổ sung tính năng hữu ích cho người dùng Galaxy S25

Samsung cuối cùng cũng "lắng nghe" tiếng nói của người dùng khi bổ sung tính năng cập nhật liền mạch trên Galaxy S25, giúp nâng cấp hệ điều hành nhanh chóng và an toàn hơn.

Hé lộ thông tin chiếc MacBook Pro với thiết kế hoàn toàn mới

Nguồn tin từ Mark Gurman cho biết, Apple có thể sẽ ra mắt chiếc MacBook Pro với thiết kế hoàn toàn mới vào năm 2026.

Hé lộ thiết kế của Samsung Galaxy S25 Ultra

Samsung sẽ ra mắt chiếc smartphone cao cấp Galaxy S25 Ultra vào giữa hoặc cuối tháng 1/2025, với ngoại hình tổng thể không có nhiều khác biệt so với phiên bản trước.

Mới nhất

Gánh hậu quả vì bỏ qua dấu hiệu sớm của đột quỵ

Mới đây, các bác sỹ khoa Cấp cứu, Bệnh viện E tiếp nhận và cấp cứu kịp thời cho người bệnh nam (48 tuổi, Hà Nội) gặp tai nạn giao thông do bỏ qua dấu hiệu sớm của bệnh đột quỵ. Mới đây, các bác sỹ khoa Cấp cứu, Bệnh viện E tiếp nhận và cấp cứu kịp thời cho...

Vingroup tách VinFast, lập công ty vốn gần 2.500 tỉ đồng

Động thái tách Công ty cổ phần sản xuất và kinh doanh VinFast được hội đồng quản trị Vingroup thực hiện ngay sau khi cam kết hỗ trợ về tài chính cho thương hiệu xe điện này. ...

Mới nhất