Gigabyte ออกอัพเดตเพื่อแก้ไขแบ็คดอร์ที่เป็นอันตรายในเมนบอร์ด

click fraud protection

ดาวน์โหลดและติดตั้งเฟิร์มแวร์ใหม่โดยเร็วที่สุดหากเมนบอร์ดของคุณได้รับผลกระทบจากช่องโหว่

Gigabyte ได้เปิดตัวการอัปเดตเพื่อแก้ไขข้อบกพร่องด้านความปลอดภัยที่อาจเป็นอันตรายในเฟิร์มแวร์ของเมนบอร์ด การอัพเดตนี้มีอยู่ในเว็บไซต์อย่างเป็นทางการของ Gigabyte สำหรับเมนบอร์ด Intel 700/600/500/400 series และ AMD 600/500/400 series บริษัทกล่าวว่าได้ทำการทดสอบและตรวจสอบผลิตภัณฑ์ใหม่อย่างละเอียดแล้ว ไบออส ก่อนเปิดตัวสู่สาธารณะ หมายความว่า ติดตั้งได้ทันทีน่าจะปลอดภัย ผู้ที่มีเมนบอร์ดที่ได้รับผลกระทบควรดาวน์โหลดเฟิร์มแวร์ใหม่ทันทีเพื่อลดความเสี่ยง

ในการแถลงข่าวประกาศการเปิดตัวเฟิร์มแวร์ใหม่ Gigabyte พูดว่า ได้ปรับปรุงกระบวนการตรวจสอบไฟล์ที่ดาวน์โหลดจากเซิร์ฟเวอร์ระยะไกลจึงมั่นใจได้ "ความสมบูรณ์และความถูกต้องตามกฎหมายของเนื้อหา ขัดขวางความพยายามของผู้โจมตีในการแทรกโค้ดที่เป็นอันตราย" บริษัทยังได้เปิดใช้งานการตรวจสอบการเข้ารหัสมาตรฐานของใบรับรองเซิร์ฟเวอร์ระยะไกลเพื่อให้แน่ใจว่าไฟล์นั้น "ดาวน์โหลดเฉพาะจากเซิร์ฟเวอร์ที่มีใบรับรองที่ถูกต้องและเชื่อถือได้" เพื่อการปกป้องอีกชั้นหนึ่ง

เพื่อแจ้งให้คุณทราบถึงสิ่งที่เกิดขึ้นในช่วงสัปดาห์ที่ผ่านมา บริษัทวิจัยความปลอดภัยทางไซเบอร์

เมื่อเร็วๆ นี้ Eclypsium ให้รายละเอียดเกี่ยวกับช่องโหว่ในเมนบอร์ด Gigabyte ด้วยชิปเซ็ตทั้ง Intel และ AMD โดยรวมแล้ว มีโมเดลมากถึง 271 รุ่นในช่วงหลายปีที่ผ่านมาที่ได้รับผลกระทบ รวมถึงผลิตภัณฑ์ล่าสุดจำนวนมากที่มีชิปเซ็ต Z790 และ X670 ตามรายงาน ช่องโหว่ด้านความปลอดภัยอาจทำให้แฮกเกอร์สามารถติดตั้งมัลแวร์บนระบบเหล่านี้ได้อย่างเงียบๆ ภายใต้เงื่อนไขบางประการ

ตามรายงานนับล้าน เมนบอร์ดกิกะไบต์ ที่ขายในช่วงหลายปีที่ผ่านมามีเฟิร์มแวร์แบ็คดอร์ที่บริษัทตั้งใจเปิดตัวเพื่อให้ง่ายต่อการอัพเดตเฟิร์มแวร์บนระบบเหล่านี้โดยอัตโนมัติ อย่างไรก็ตาม ประตูหลังนั้นไม่มีการรักษาความปลอดภัย ทำให้ผู้ประสงค์ร้ายสามารถดาวน์โหลดโค้ดที่ไม่ได้รับการรับรองความถูกต้องเพื่อดำเนินการโจมตีแบบแทรกกลางข้อมูลได้ ขณะนี้มีการเปิดตัวแพตช์เพื่อแก้ไขช่องโหว่แล้ว อย่าลืมดาวน์โหลดและติดตั้งเฟิร์มแวร์ล่าสุดสำหรับรุ่นของคุณโดยเร็วที่สุด