Gigabyte julkaisee päivityksen korjatakseen vaarallisen takaoven emolevyissään

click fraud protection

Lataa ja asenna uusi laiteohjelmisto mahdollisimman pian, jos haavoittuvuus koskee emolevyäsi.

Gigabyte on julkaissut päivityksen korjatakseen mahdollisesti vaarallisen tietoturvavirheen emolevyn laiteohjelmistossa. Päivitys on saatavilla viralliselta Gigabyte-sivustolta Intel 700/600/500/400 -sarjan ja AMD 600/500/400 -sarjan emolevyille. Yhtiö kertoo tehneensä uuden perusteellisen testauksen ja validoinnin BIOS ennen sen julkistamista, mikä tarkoittaa, että sen pitäisi olla turvallista asentaa heti. Ihmisten, joilla on jokin emolevystä, joita tämä koskee, tulee ladata uusi laiteohjelmisto välittömästi riskien vähentämiseksi.

Lehdistötiedotteessa, jossa kerrottiin uuden Gigabyten laiteohjelmiston käyttöönotosta sanoi se on parantanut etäpalvelimista ladattujen tiedostojen varmennusprosessia ja näin varmistanut "sisällön eheys ja laillisuus, mikä estää hyökkääjien yritykset lisätä haitallista koodia." Yritys on myös ottanut käyttöön etäpalvelinvarmenteiden standardin kryptografisen varmennuksen varmistaakseen, että tiedostot ovat kunnossa

"Ladattu yksinomaan palvelimilta kelvollisilla ja luotetuilla varmenteilla" lisäsuojakerroksen saamiseksi.

Kyberturvallisuustutkimusyritys auttaa sinua selvittämään, mitä viime viikolla tapahtui Eclypsium julkaisi äskettäin Gigabyte-emolevyjen haavoittuvuuden sekä Intel- että AMD-piirisarjoilla. Kaiken kaikkiaan peräti 271 mallia viime vuosilta sanotaan vaikuttavan, mukaan lukien monet uusimmat tuotteet Z790- ja X670-piirisarjoilla. Raportin mukaan tietoturvahaavoittuvuus saattaa mahdollistaa hakkereiden hiljaisen asentamisen haittaohjelmia näihin järjestelmiin tietyissä olosuhteissa.

Raportin mukaan miljoonia Gigatavun emolevyt Useiden viime vuosien aikana myydyissä laiteohjelmiston takaovissa, jonka yritys on tarkoituksella ottanut käyttöön helpottaakseen laiteohjelmiston automaattista päivittämistä näissä järjestelmissä. Takaovea ei kuitenkaan suojattu, minkä ansiosta pahantahtoiset toimijat saattoivat ladata todentamatonta koodia suorittaakseen mies-in-the-middle-hyökkäyksiä. Nyt kun korjaustiedosto on julkaistu haavoittuvuuden korjaamiseksi, lataa ja asenna mallisi uusin laiteohjelmisto mahdollisimman pian.