Az új Gigabyte sebezhetőség: botrány a BIOS alatt

Az új Gigabyte sebezhetőség: botrány a BIOS alatt
Több mint 240 féle Gigabyte alaplap érintett olyan UEFI firmware-hibákban, amelyek lehetővé teszik láthatatlan bootkit-vírusok telepítését – ezek a kártevők az operációs rendszer számára teljesen láthatatlanok maradnak, sőt, akár többszöri újratelepítés után is megőrzik jelenlétüket.

Veszélyes hibák a firmware mélyén

A Binarly kutatói négy súlyos, 8,2-es pontszámú sebezhetőséget találtak, amelyek rendszeradminisztrátori jogosultsággal helyi vagy távoli támadók számára teljes hozzáférést biztosítanak a System Management Mode-hoz (SMM) az érintett alaplapokon. Ez az üzemmód az operációs rendszertől független, kiemelt jogosultságokkal rendelkező működési mód, ahol tetszőleges hardverszintű művelet végrehajtható. Innen a támadó bármikor, a gép minden indításakor el tudja indítani saját kártevő kódját, megkerülve minden hagyományos védelmet.

A hibák az amerikai AMI-tól származó firmware forráskódjából erednek, amelyet a Gigabyte az alaplapjain használt. Bár az AMI már értesítette ezekről fizetős ügyfeleit, sok OEM – köztük a Gigabyte – eddig még nem javította ezeket az egyedi verzióiban. A sebezhetőségek leggyakrabban az SMI handler működését érintik: hozzáférést és írási lehetőséget engednek a System Management RAM-hoz, rendkívül veszélyes jogosultságokat biztosítva.

Felhasználók veszélyben, de javítás aligha várható

A hiba főként azok számára jelent kockázatot, akik érzékeny környezetekben – például a vállalati szegmensben – használnak ilyen alaplapot. Az otthoni felhasználókra kisebb a veszély, de számukra is ajánlott rendszeresen frissíteni a firmware-t, amennyiben érkezik frissítés. A Binarly saját, ingyenes eszközt tett közzé a hibák detektálására.

A legtöbb érintett Gigabyte modell már életciklusa végén jár, így frissítések megjelenése kérdéses. Ráadásul a gyártó egyelőre nem adott ki hivatalos biztonsági figyelmeztetést vagy átfogó javítást. Nem csak a Gigabyte, hanem más vállalati gyártók egyes eszközei is érintettek lehetnek, de nevük csak a javítások megjelenése után derül ki.

Egyszerű hiba, hosszan tartó következmények

A négy sebezhetőség már évek óta ismert lehet szűk szakmai körökben, de csak most derült ki, milyen sok eszköz – az otthoni gépektől a vállalati szerverekig – érintett. Szakértők arra figyelmeztetnek: bár a felhőalapú támadások egyre kifinomultabbak, a legtöbb sikeres betörés mögött továbbra is ezekhez hasonló, meglepően egyszerű hibák állnak.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:02

Az új kínai robot annyira élethű, hogy fel kellett vágniuk

🤖 A kínai Xpeng autógyártó bemutatta legújabb humanoid robotját, az IRON-t, amely olyan természetes mozdulatokra képes, hogy a vállalat képviselői élőben, a színpadon felvágták, hogy bizonyítsák: nincs benne elrejtőzött ember...

szombat 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

hétfő 14:02

A legfárasztóbb római istenségek: abszurd védelmezők panteonja

Nem szeretnénk kitérni a szerelem, a villámlás, vagy a háború isteneire, ilyene bárkiknek lehet, nézzünk valami eredetibbet...

MA 17:02

Az agy immunsejtjei segíthetnek megállítani az Alzheimer-kórt

A mikroglia, vagyis az agy immunsejtjei kettős szerepet töltenek be Alzheimer-kórban: egyszerre képesek megóvni az agyat a káros hatásoktól, ugyanakkor bizonyos körülmények között fokozhatják a gyulladást és a károsodást...

MA 16:52

Az eddigi legnagyobb rádiókép a Tejútról: 40 000 óra alatt készült el

Egy most elkészült, lenyűgöző rádiótérkép új megvilágításba helyezi a Tejútrendszer déli féltekéről látható galaktikus síkját, bepillantást engedve a csillagok születésébe és halálába...

MA 16:13

Húsz éve figyeljük a Techmeme oldalát csendben

Kerek évfordulóját ünnepli a Techmeme, amely már két évtizede nap mint nap meghatározza, mit olvas és miről beszél a tech világ...

MA 15:50

Az UPS és a FedEx földre parancsolták az MD-11 gépeiket egy tragédia után

Az amerikai UPS logisztikai óriás minden MD-11-es repülőgépét földre parancsolta, napokkal azután, hogy egy ilyen típusú teherszállító repülőgép balesetében legalább 13 ember vesztette életét Kentuckyban...

MA 15:22

Az ultracsendes NASA szuperszonikus repülő új korszakot nyit

A NASA és a Lockheed Martin közös fejlesztése, az X-59 nevű kísérleti szuperszonikus repülőgép először emelkedett a levegőbe, és történelmet írhat azzal, hogy a hangsebesség átlépésekor a morajlás helyett csupán egy halk „dörrenés” hallatszik...

MA 15:13

Az Apple új üveghatású dizájnja tényleg jobb, vagy csak átlátszóbb?

Két hónapja jelent meg az iOS 26, amelyben az Apple gyökeresen átalakította az iPhone felületét...

MA 15:01

Az amerikaiak rálelnek a világ rejtett kincseire – 2026 legtrendibb úti céljai

🌎 Az utazás világa 2026-ban izgalmas változások előtt áll: az amerikaiak egyre inkább felfedezik saját hazájuk kevésbé ismert szegleteit is, miközben külföldre is szívesen kirándulnak új, turisták által alig érintett helyekre...

MA 14:51

Idén Black Friday alkalmával is vásárolj biztonságosan, használd ezt a privát VPN-t

Pár nap, és elstartol a Black Friday, a vásárlási láz már most érezhető...

MA 14:41

Az MI már veszélyesebb, mint a kollégád – így védd a céged!

⚠ A vállalatok egyre gyorsabban vetik be a generatív MI-t és az intelligens MI-ügynököket, ezzel azonban komoly biztonsági kockázatoknak teszik ki magukat...

MA 14:32

Az MI-lázban is szárnyalnak a Wall Street kedvenc techrészvényei

📈 Az MI-alapú részvényeknél tapasztalható magas értékelések uralják a piacokat, sok befektető tart egy újabb MI-lufi kialakulásától...

MA 14:22

Egy olcsó MacBook újra divatba hozhatja a netbookokat

💻 A netbookok árnyékában: az Apple olcsó gépet tervez Az Apple egy új, kifejezetten kedvező árú MacBookon dolgozik, amelyet egy, mobiltelefonokban is használt lapka hajtana...

MA 14:13

Öt képernyő nélküli fitnesztracker zavartalan edzésekhez

A mai okosórák minden értesítéssel és villogó képernyővel tűnnek ki, sokan azonban inkább visszavágynak a letisztultabb, figyelemelvonástól mentes fitneszkarperecekhez...

MA 14:01

Az elveszett pörölycápák titkait tárja fel a tengervíz DNS-e

🐟 A Florida International University tudósa forradalmi módszert alkotott a pörölycápák felkutatására – anélkül, hogy egyet is meg kellene figyelni az óceánban...

MA 13:51

Érkezik Attenborough új sorozata, a Birodalom az év természetfilmje

Sir David Attenborough vadonatúj sorozata, a Birodalom (Kingdom) öt éven át kísér négy állatcsaládot Zambia vadregényes Dél-Luangwa Nemzeti Parkjában...

MA 13:41

Az emberi kéz még számít: Pluribus keményen beszólt az MI-nek

Vince Gilligan, a Totál szívás (Breaking Bad) alkotója új sorozatával, a Pluribus-szal (Pluribus) egyértelműen üzent a világnak: kiírták a stáblistára, hogy ezt a sorozatot még emberek készítették...

MA 13:32

Az eső igazi forrása az erdő, nélkülük jöhet az aszály

A klasszikus elképzeléssel szemben nemcsak az számít, mennyi eső esik, hanem az is, honnan származik a csapadék...