Gigabyte vydává aktualizaci, která opravuje nebezpečná zadní vrátka na svých základních deskách

click fraud protection

Pokud je zranitelnost postižena vaše základní deska, stáhněte si a nainstalujte nový firmware co nejdříve.

Společnost Gigabyte vydala aktualizaci, která opravuje potenciálně nebezpečnou bezpečnostní chybu ve firmwaru základní desky. Aktualizace je k dispozici na oficiálních stránkách Gigabyte pro základní desky Intel řady 700/600/500/400 a AMD 600/500/400. Společnost tvrdí, že provedla důkladné testování a ověření nového BIOS před uvedením na trh pro veřejnost, což znamená, že by mělo být bezpečné ihned nainstalovat. Lidé s některou z dotčených základních desek by si měli okamžitě stáhnout nový firmware, aby se zmírnilo jakékoli riziko.

V tiskové zprávě oznamující uvedení nového firmwaru Gigabyte řekl zlepšila proces ověřování souborů stažených ze vzdálených serverů, čímž zajistila "integrita a legitimita obsahu, mařící jakékoli pokusy útočníků vložit škodlivý kód." Společnost také povolila standardní kryptografické ověřování certifikátů vzdáleného serveru, aby bylo zajištěno, že soubory jsou

"exkluzivně staženo ze serverů s platnými a důvěryhodnými certifikáty" pro další vrstvu ochrany.

Abychom vás seznámili s tím, co se stalo za poslední týden, společnost zabývající se výzkumem kybernetické bezpečnosti Eclypsium nedávno podrobně popsalo zranitelnost základních desek Gigabyte s čipsety Intel i AMD. Celkově se uvádí, že se to týká až 271 modelů z posledních několika let, včetně mnoha nejnovějších produktů s čipovými sadami Z790 a X670. Podle zprávy by bezpečnostní zranitelnost mohla za určitých podmínek umožnit hackerům tichou instalaci malwaru na tyto systémy.

Podle zprávy miliony Základní desky Gigabyte prodávané v posledních několika letech mají zadní vrátka firmwaru, která byla společností záměrně zavedena, aby jim usnadnila automatickou aktualizaci firmwaru na těchto systémech. Zadní vrátka však nebyla zabezpečena, což umožňovalo zlomyslným aktérům potenciálně stáhnout neověřený kód k provádění útoků typu man-in-the-middle. Nyní, když byla vydána oprava, která tuto chybu zabezpečení opraví, nezapomeňte si co nejdříve stáhnout a nainstalovat nejnovější firmware pro svůj model.