Gigabyte meluncurkan pembaruan untuk memperbaiki pintu belakang berbahaya di motherboardnya

click fraud protection

Unduh dan instal firmware baru sesegera mungkin jika motherboard Anda terkena kerentanan.

Gigabyte telah merilis pembaruan untuk memperbaiki kelemahan keamanan yang berpotensi berbahaya pada firmware motherboardnya. Pembaruan tersedia di situs resmi Gigabyte untuk motherboard Intel seri 700/600/500/400 dan AMD seri 600/500/400. Perusahaan mengatakan telah melakukan pengujian menyeluruh dan validasi terhadap produk baru tersebut BIOS sebelum diluncurkan ke publik, artinya harus segera dipasang dengan aman. Orang-orang dengan salah satu motherboard yang terkena dampak harus segera mengunduh firmware baru untuk mengurangi risiko apa pun.

Dalam siaran pers mengumumkan peluncuran firmware baru, Gigabyte dikatakan itu telah meningkatkan proses verifikasi untuk file yang diunduh dari server jarak jauh, sehingga memastikan "Integritas dan legitimasi konten, menggagalkan segala upaya penyerang untuk memasukkan kode berbahaya." Perusahaan juga telah mengaktifkan verifikasi kriptografi standar pada sertifikat server jarak jauh untuk memastikan bahwa file tersebut benar

"diunduh secara eksklusif dari server dengan sertifikat yang valid dan tepercaya" untuk lapisan perlindungan tambahan.

Untuk memberi tahu Anda apa yang terjadi selama seminggu terakhir, firma riset keamanan siber Eclypsium baru-baru ini merinci kerentanan pada motherboard Gigabyte dengan chipset Intel dan AMD. Secara keseluruhan, sebanyak 271 model dari beberapa tahun terakhir dikatakan terpengaruh, termasuk banyak produk terbaru dengan chipset Z790 dan X670. Menurut laporan tersebut, kerentanan keamanan berpotensi memungkinkan peretas memasang malware secara diam-diam pada sistem ini dalam kondisi tertentu.

Sesuai laporan, jutaan Motherboard gigabyte dijual selama beberapa tahun terakhir memiliki pintu belakang firmware yang sengaja diperkenalkan oleh perusahaan untuk memudahkan mereka memperbarui firmware secara otomatis pada sistem tersebut. Namun, pintu belakang tidak aman, sehingga memungkinkan pelaku jahat mengunduh kode yang tidak diautentikasi untuk melakukan serangan man-in-the-middle. Sekarang patch telah diluncurkan untuk memperbaiki kerentanan, pastikan untuk mengunduh dan menginstal firmware terbaru untuk model Anda sesegera mungkin.