Gigabyte ავრცელებს განახლებას დედაპლატებში საშიში უკანა კარის გამოსასწორებლად

ჩამოტვირთეთ და დააინსტალირეთ ახალი პროგრამული უზრუნველყოფა რაც შეიძლება მალე, თუ თქვენს დედაპლატს დაუცველობა შეეხო.

Gigabyte-მა გამოუშვა განახლება დედაპლატის პროგრამული უზრუნველყოფის უსაფრთხოების პოტენციურად საშიში ხარვეზის გამოსასწორებლად. განახლება ხელმისაწვდომია ოფიციალურ Gigabyte საიტზე Intel 700/600/500/400 სერიის და AMD 600/500/400 სერიის დედაპლატებისთვის. კომპანია აცხადებს, რომ მან ჩაატარა ახლის საფუძვლიანი ტესტირება და ვალიდაცია BIOS საზოგადოებისთვის გავრცელებამდე, რაც იმას ნიშნავს, რომ მისი დაუყოვნებელი ინსტალაცია უსაფრთხო უნდა იყოს. ნებისმიერი დაზიანებული დედაპლატის მქონე ადამიანებმა დაუყოვნებლივ უნდა ჩამოტვირთონ ახალი პროგრამული უზრუნველყოფა ნებისმიერი რისკის შესამცირებლად.

პრესრელიზში, სადაც გამოცხადდა ახალი პროგრამული უზრუნველყოფის, Gigabyte-ის გამოშვება განაცხადა მან გააუმჯობესა დისტანციური სერვერებიდან გადმოწერილი ფაილების გადამოწმების პროცესი, რაც უზრუნველყოფს "შინაარსის მთლიანობა და ლეგიტიმურობა, ხელს უშლის თავდამსხმელების მიერ მავნე კოდის ჩასმის ნებისმიერ მცდელობას." კომპანიამ ასევე ჩართო დისტანციური სერვერის სერთიფიკატების სტანდარტული კრიპტოგრაფიული შემოწმება, რათა უზრუნველყოს ფაილების არსებობა

"ექსკლუზიურად ჩამოტვირთულია სერვერებიდან მოქმედი და სანდო სერთიფიკატებით" დამატებითი დაცვის ფენისთვის.

კიბერუსაფრთხოების კვლევითი ფირმა, რომ გაეცნოთ გასულ კვირას მომხდარს Eclypsium-მა ცოტა ხნის წინ დეტალურად აღწერა დაუცველობა გიგაბაიტის დედაპლატებში როგორც Intel, ასევე AMD ჩიპსეტებით. საერთო ჯამში, ნათქვამია, რომ გასული რამდენიმე წლის 271 მოდელი დაზარალდა, მათ შორის ბევრი უახლესი პროდუქტი Z790 და X670 ჩიპსეტებით. მოხსენების თანახმად, უსაფრთხოების დაუცველობამ შესაძლოა ჰაკერებს საშუალება მისცეს, ჩუმად დააინსტალირონ მავნე პროგრამა ამ სისტემებზე გარკვეულ პირობებში.

ანგარიშის მიხედვით, მილიონობით გიგაბაიტის დედაპლატები ბოლო რამდენიმე წლის განმავლობაში გაყიდული აქვს firmware backdoor, რომელიც მიზანმიმართულად იქნა შემოღებული კომპანიის მიერ, რათა გაუადვილდეს მათთვის ამ სისტემებზე firmware-ის ავტომატურად განახლება. თუმცა, უკანა კარი დაუცველი იყო, რაც მავნე ფაქტორებს საშუალებას აძლევდა პოტენციურად ჩამოტვირთონ არაავთენტიფიცირებული კოდი, რათა განეხორციელებინათ ადამიანის შუაგულში შეტევები. ახლა, როცა დაუცველობის გამოსასწორებლად გამოვიდა პატჩი, დარწმუნდით, რომ ჩამოტვირთოთ და დააინსტალიროთ თქვენი მოდელის უახლესი firmware რაც შეიძლება მალე.