Gigabyte izlaiž atjauninājumu, lai novērstu bīstamās aizmugures durvis savās mātesplatēs

click fraud protection

Pēc iespējas ātrāk lejupielādējiet un instalējiet jauno programmaparatūru, ja ievainojamība ir skārusi jūsu mātesplati.

Gigabyte ir izlaidusi atjauninājumu, lai novērstu potenciāli bīstamu drošības trūkumu mātesplates programmaparatūrā. Atjauninājums ir pieejams oficiālajā Gigabyte vietnē Intel 700/600/500/400 sērijas un AMD 600/500/400 sērijas mātesplatēm. Uzņēmums saka, ka ir veicis rūpīgu jaunā testēšanu un apstiprināšanu BIOS pirms tā izplatīšanas sabiedrībai, kas nozīmē, ka to vajadzētu droši instalēt uzreiz. Cilvēkiem ar kādu no ietekmētajām mātesplatēm nekavējoties jālejupielādē jaunā programmaparatūra, lai mazinātu risku.

Paziņojumā presei, kurā tiek paziņots par jaunās programmaparatūras Gigabyte izlaišanu teica tas ir uzlabojis no attāliem serveriem lejupielādēto failu verifikācijas procesu, tādējādi nodrošinot "satura integritāte un leģitimitāte, kavējot uzbrucēju mēģinājumus ievietot ļaunprātīgu kodu." Uzņēmums ir arī iespējojis attālā servera sertifikātu standarta kriptogrāfisko verifikāciju, lai nodrošinātu, ka faili ir

"tikai lejupielādēts no serveriem ar derīgiem un uzticamiem sertifikātiem" papildu aizsardzības slānim.

Lai informētu jūs par notikušo pagājušajā nedēļā, kiberdrošības pētījumu uzņēmums Eclypsium nesen sīki izklāstīja Gigabyte mātesplates ievainojamību gan ar Intel, gan AMD mikroshēmojumiem. Kopumā tiek uzskatīts, ka tas ir ietekmēts 271 modelis no pēdējo gadu vecuma, tostarp daudzi jaunākie produkti ar Z790 un X670 mikroshēmojumiem. Saskaņā ar ziņojumu drošības ievainojamība, iespējams, ļautu hakeriem noteiktos apstākļos klusi instalēt ļaunprātīgu programmatūru šajās sistēmās.

Saskaņā ar ziņojumu miljoniem Gigabaitu mātesplates Vairāku pēdējo gadu laikā pārdotās programmaparatūras aizmugures durvis, ko uzņēmums ar nolūku ieviesa, lai atvieglotu automātisku programmaparatūras atjaunināšanu šajās sistēmās. Tomēr aizmugures durvis nebija aizsargātas, ļaujot ļaunprātīgiem dalībniekiem, iespējams, lejupielādēt neautentificētu kodu, lai veiktu "cilvēka vidū" uzbrukumus. Tagad, kad ir izlaists ielāps, lai novērstu ievainojamību, noteikti pēc iespējas ātrāk lejupielādējiet un instalējiet sava modeļa jaunāko programmaparatūru.