Trang chủKhoa học - Công nghệCông nghệ sốBo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng

Bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng


Theo SlashGear, trong một bài đăng trên blog nêu chi tiết về vấn đề này, Eclypsium tiết lộ lỗ hổng bảo mật với bo mạch chủ do Gigabyte sản xuất đã được tìm thấy trong phần firmware. Mặc dù chưa ghi nhận trường hợp ai đó sử dụng lỗ hổng này để gây ra thiệt hại có chủ ý, tuy nhiên việc lỗ hổng ảnh hưởng đến chức năng tự động cập nhật của bo mạch chủ thực sự dấy lên lo ngại. Eclyspium mô tả lỗ hổng này là một cửa hậu (backdoor) chưa bị phát hiện trong nhiều năm được tìm thấy trên một số bo mạch chủ Gigabyte.

257 model bo mạch chủ Gigabyte dính lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Lỗ hổng bảo mật được phát hiện trên 257 model bo mạch chủ của nhà sản xuất Đài Loan

Vấn đề nằm ở các thiếu sót trong chương trình cập nhật của Gigabyte, một tính năng quan trọng trên bo mạch chủ. Nó được kích hoạt khi bo mạch chủ cố gắng kết nối với máy chủ Gigabyte để tìm phiên bản phần mềm mới, nơi chương trình cập nhật sẽ ping ba trang web khác nhau cho phiên bản cập nhật của firmware. Các nhà nghiên cứu cho biết, một trong những trang web này không có chứng chỉ SSL và hoàn toàn không được bảo mật. Trong trường hợp hai liên kết còn lại, mặc dù đạt chứng chỉ bảo mật hợp lệ nhưng Gigabyte được cho là đã không triển khai chính xác để thực hiện chứng chỉ máy chủ từ xa.

Điều trớ trêu ở đây là các bản cập nhật firmware thường được sử dụng để khắc phục các lỗ hổng và các mối đe dọa bảo mật. Tuy nhiên, trong trường hợp này, cách thức cập nhật firmware mà công ty đang triển khai lại khiến hàng triệu người dùng gặp phải các mối đe dọa bảo mật nghiêm trọng. Trong thực tế, Eclypsium cho biết trình cập nhật đã thực thi nhiều mã khác nhau mà không có xác thực người dùng phù hợp.

Liên quan đến các bo mạch chủ bị ảnh hưởng bởi lỗ hổng, Eclypsium xác định con số này là 257 model đã được Gigabyte sản xuất và bán cho người tiêu dùng trong vài năm qua. Trong số những sản phẩm bị ảnh hưởng bao gồm các mẫu Z790 và X670 mới nhất của Gigabyte, bên cạnh một danh sách dài các bo mạch từ các máy dòng 400 của AMD.

Vì lỗ hổng bảo mật ở cấp độ BIOS, người dùng thông thường có thể khó khăn trong việc phòng tránh các mối đe dọa. Tuy nhiên, Eclypsium đã chia sẻ một số mẹo với người dùng để giải thích cách giữ an toàn trước mọi sự cố tiềm ẩn do lỗ hổng này gây ra. Để bắt đầu, công ty khuyên người dùng nên tắt tính năng có tên “APP Center Download & Install” trong BIOS của bo mạch chủ, cũng như áp dụng mật khẩu cho tính năng này. Điều đó sẽ ngăn BIOS thực hiện kiểm tra cập nhật firmware tự động mà không có sự can thiệp của người dùng.

Gigabyte đã thừa nhận vấn đề thông qua một thông cáo báo chí. Trên thực tế, công ty cũng đã bắt đầu tung ra các phiên bản beta của BIOS để vá lỗi. Các bo mạch Intel 700 series/600 series và AMD 500/400 series mới nhất của Gigabyte là những bo mạch chủ đầu tiên nhận được phần firmware cập nhật. Ngoài ra, Gigabyte cũng cho biết một bản cập nhật BIOS cho bo mạch chủ dành cho dòng Intel 500/400 và AMD 600 đã được lên kế hoạch phát hành.



Source link

Cùng chủ đề

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Nổi bật

Mới nhất

Cùng tác giả

Khánh thành phòng thực hành vi mạch bán dẫn 6,7 tỉ đồng

Trường ĐH Lạc Hồng đã đưa vào sử dụng phòng thực hành vi mạch bán dẫn trị giá 6,7 tỉ đồng. Đây là trường đầu tiên ở Đồng Nai có phòng thực hành vi mạch bán dẫn. ...

Giới chức quốc phòng Israel thúc giục một cuộc tấn công trực tiếp vào Iran?

Kênh 12 ngày 22.12 đưa tin hầu hết các quan chức cấp cao trong cơ quan quốc phòng Israel cho rằng nước này nên tiến hành một cuộc tấn công vào bên trong lãnh thổ Iran. ...

Nhóm thiện nguyện trường chuyên TP.HCM tiếp sức cho ước mơ Giáng sinh của trẻ cơ nhỡ

Sau thời gian dài chuẩn bị, nhóm học sinh trường chuyên TP.HCM, gồm Trường Phổ thông Năng khiếu, Lê Hồng Phong và Trần Đại Nghĩa, đã thực hiện thành công dự án đầu tiên của sáng kiến đồng hành, ươm mầm hy vọng...

Bài đọc nhiều

Giải pháp đột phá cho ngành du lịch trong thời đại số

Khi công nghệ ngày càng đóng vai trò trung tâm trong cuộc sống, việc ra mắt mạng xã hội mang tên Xintel mang lại sự tiện lợi trong trải nghiệm du lịch văn hóa của từng quốc gia.

5 mẹo sử dụng Pure Tuber giúp bạn khám phá nhiều điều thú vị hơn

Pure Tuber là ứng dụng giúp bạn xem Youtube trên điện thoại thoải mái không lo quảng cáo. Trên ứng dụng này cũng đang có rất nhiều tính năng giúp bạn tối ưu trải nghiệm xem video. Bài viết hôm nay sẽ mách bạn 5 mẹo sử dụng Pure Tuber để có thể trải nghiệm xem video thú vị hơn.

iPhone 18 Pro Max sẽ có nâng cấp lớn về camera

Theo nguồn tin mới nhất, bộ đôi iPhone 18 Pro và iPhone 18 Pro Max sẽ được Apple trang bị camera có khả năng thay đổi khẩu độ, hứa hẹn nâng tầm trải nghiệm chụp ảnh cho người dùng.

Mách bạn 3 cách tìm TikTok của người khác siêu đơn giản

Bạn đang muốn tìm TikTok của người khác nhưng chưa biết phải làm thế nào. Đừng lo, bài viết hôm nay sẽ mách bạn 3 phương pháp hiệu quả nhất để tìm kiếm và kết nối với người mà bạn quan tâm.

Cùng chuyên mục

“áo giáp” bảo vệ người dùng trước các mối đe dọa trực tuyến

Không gian mạng càng mở, các rủi ro về an toàn thông tin càng tăng. Điều này bắt buộc người dùng phải nâng cao cảnh giác, trang bị thêm giải pháp bảo mật nhằm ngăn chặn các nguy cơ gây hại. ...

Mới nhất

Khánh thành phòng thực hành vi mạch bán dẫn 6,7 tỉ đồng

Trường ĐH Lạc Hồng đã đưa vào sử dụng phòng thực hành vi mạch bán dẫn trị giá 6,7 tỉ đồng. Đây là...

Phát hiện “vua bầu trời” kỷ Jura, đến từ siêu lục địa đã mất

(NLĐO) - Sinh vật quái dị tên Melkamter pateko là thành viên cổ xưa nhất của nhánh dực long Monofenestrata, sống vào đầu kỷ Jura. ...

HOZO 2024: Eximbank kết nối tài chính và sáng tạo

Lễ hội âm nhạc HOZO 2024 không chỉ là sân chơi của âm nhạc và nghệ thuật mà còn là dấu ấn quan trọng trên hành trình kết nối kinh doanh, sáng tạo và hội nhập quốc tế. Đồng hành cùng sự kiện, Eximbank - với vai trò là đối tác ngân hàng độc quyền - tiếp tục khẳng định...

Tạo môi trường thông thoáng nhất cho hoạt động nghiên cứu khoa học

Mới đây, Thành ủy – HĐND – UBND – Ủy ban MTTQ Việt Nam TPHCM tổ chức hội nghị gặp gỡ trí thức năm 2024. Hội nghị đón tiếp 289 đại biểu trí thức...

Ngày đi làm, đi học đầu tiên bằng metro, người dân TP.HCM chia sẻ gì?

Sáng đầu tuần, nhiều người dân TP.HCM lựa chọn đi làm bằng metro. Đây cũng là ngày vận hành thứ 2 của tuyến metro số 1 (Bến Thành - Suối Tiên). ...

Mới nhất