Az új Gigabyte sebezhetőség: botrány a BIOS alatt

Az új Gigabyte sebezhetőség: botrány a BIOS alatt
Több mint 240 féle Gigabyte alaplap érintett olyan UEFI firmware-hibákban, amelyek lehetővé teszik láthatatlan bootkit-vírusok telepítését – ezek a kártevők az operációs rendszer számára teljesen láthatatlanok maradnak, sőt, akár többszöri újratelepítés után is megőrzik jelenlétüket.

Veszélyes hibák a firmware mélyén

A Binarly kutatói négy súlyos, 8,2-es pontszámú sebezhetőséget találtak, amelyek rendszeradminisztrátori jogosultsággal helyi vagy távoli támadók számára teljes hozzáférést biztosítanak a System Management Mode-hoz (SMM) az érintett alaplapokon. Ez az üzemmód az operációs rendszertől független, kiemelt jogosultságokkal rendelkező működési mód, ahol tetszőleges hardverszintű művelet végrehajtható. Innen a támadó bármikor, a gép minden indításakor el tudja indítani saját kártevő kódját, megkerülve minden hagyományos védelmet.

A hibák az amerikai AMI-tól származó firmware forráskódjából erednek, amelyet a Gigabyte az alaplapjain használt. Bár az AMI már értesítette ezekről fizetős ügyfeleit, sok OEM – köztük a Gigabyte – eddig még nem javította ezeket az egyedi verzióiban. A sebezhetőségek leggyakrabban az SMI handler működését érintik: hozzáférést és írási lehetőséget engednek a System Management RAM-hoz, rendkívül veszélyes jogosultságokat biztosítva.

Felhasználók veszélyben, de javítás aligha várható

A hiba főként azok számára jelent kockázatot, akik érzékeny környezetekben – például a vállalati szegmensben – használnak ilyen alaplapot. Az otthoni felhasználókra kisebb a veszély, de számukra is ajánlott rendszeresen frissíteni a firmware-t, amennyiben érkezik frissítés. A Binarly saját, ingyenes eszközt tett közzé a hibák detektálására.

A legtöbb érintett Gigabyte modell már életciklusa végén jár, így frissítések megjelenése kérdéses. Ráadásul a gyártó egyelőre nem adott ki hivatalos biztonsági figyelmeztetést vagy átfogó javítást. Nem csak a Gigabyte, hanem más vállalati gyártók egyes eszközei is érintettek lehetnek, de nevük csak a javítások megjelenése után derül ki.

Egyszerű hiba, hosszan tartó következmények

A négy sebezhetőség már évek óta ismert lehet szűk szakmai körökben, de csak most derült ki, milyen sok eszköz – az otthoni gépektől a vállalati szerverekig – érintett. Szakértők arra figyelmeztetnek: bár a felhőalapú támadások egyre kifinomultabbak, a legtöbb sikeres betörés mögött továbbra is ezekhez hasonló, meglepően egyszerű hibák állnak.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:02

Az új kínai robot annyira élethű, hogy fel kellett vágniuk

🤖 A kínai Xpeng autógyártó bemutatta legújabb humanoid robotját, az IRON-t, amely olyan természetes mozdulatokra képes, hogy a vállalat képviselői élőben, a színpadon felvágták, hogy bizonyítsák: nincs benne elrejtőzött ember...

szombat 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

hétfő 14:02

A legfárasztóbb római istenségek: abszurd védelmezők panteonja

Nem szeretnénk kitérni a szerelem, a villámlás, vagy a háború isteneire, ilyene bárkiknek lehet, nézzünk valami eredetibbet...

MA 14:01

Az elveszett pörölycápák titkait tárja fel a tengervíz DNS-e

🐟 A Florida International University tudósa forradalmi módszert alkotott a pörölycápák felkutatására – anélkül, hogy egyet is meg kellene figyelni az óceánban...

MA 13:51

Érkezik Attenborough új sorozata, a Birodalom az év természetfilmje

Sir David Attenborough vadonatúj sorozata, a Birodalom (Kingdom) öt éven át kísér négy állatcsaládot Zambia vadregényes Dél-Luangwa Nemzeti Parkjában...

MA 13:41

Az emberi kéz még számít: Pluribus keményen beszólt az MI-nek

Vince Gilligan, a Totál szívás (Breaking Bad) alkotója új sorozatával, a Pluribus-szal (Pluribus) egyértelműen üzent a világnak: kiírták a stáblistára, hogy ezt a sorozatot még emberek készítették...

MA 13:32

Az eső igazi forrása az erdő, nélkülük jöhet az aszály

A klasszikus elképzeléssel szemben nemcsak az számít, mennyi eső esik, hanem az is, honnan származik a csapadék...

MA 13:22

A neandervölgyiek lehettek az első művészek az ősi barlangrajzok alapján

🖌 Az emberré válás egyik legmeghatározóbb ismérve a művészi alkotás képessége – ezt sokáig kizárólag a modern emberhez kötötték...

MA 13:11

Az MI árnyéka vetül a geekek Davosára

Lisszabon jövő héten technológiai központtá alakul, hiszen itt rendezik meg a Web Summit konferenciát, amelyet gyakran a geekek Davosaként emlegetnek...

MA 13:01

Az új lézeres kezelés megállíthatja a vakságot idő előtt

Egy forradalmi lézeres eljárás segítségével az orvosok képesek lehetnek megállítani, vagy legalább lelassítani a száraz makuladegeneráció korai szakaszát...

MA 12:51

Az OpenAI újabb MI-csodákat ígér: Jön a GPT–5.1

Az OpenAI hamarosan bemutatja a GPT–5.1 modelleket, köztük a sima GPT–5...

MA 12:41

Ez az antidepresszáns már két hét alatt hatni kezd

😊 A széles körben használt antidepresszáns, a szertralin (Zoloft vagy Lustral) már két hét alatt képes jelentősen enyhíteni a depresszió és a szorongás érzelmi tüneteit – derül ki egy átfogó, új brit elemzésből...

MA 12:31

Az Unistellar teleszkópok őrült leárazása: 20% kedvezmény mindegyikre!

Unistellar egész novemberben óriási, akár 1 000 000 Ft-os kedvezménnyel árulja okosteleszkópjait és tartozékait, hogy a fekete pénteki szezont garantáltan sötét ég alatt ünnepelhesd...

MA 12:21

Anyatejet szivárgó hónalj: ritka mellrendellenesség

Egy 35 éves Fülöp-szigeteki nő szokatlan panasszal fordult orvoshoz: szülés után mindkét hónaljában fájdalmatlan, a bőrszínével megegyező duzzanat jelent meg, miközben szoptatott...

MA 12:11

Az MI még mindig nem képes önállóan eladni semmit

📦 A Microsoft nemrégiben létrehozott egy teljesen virtuális online piacteret, a Magentic Marketplace-et, hogy kiderítse, mire képesek az MI-alapú ügynökök emberi felügyelet nélkül...

MA 12:01

Miért nincs buborék a mikróban forrósított vízben?

💧 Amikor egy fazék vizet forralunk a tűzhelyen, apró buborékok jelzik először, hogy melegszik a víz...

MA 12:01

Történelmi események a mai napon (November 9.)

Ma emlékezünk a Berlini fal leomlására, amikor Kelet-Németország megnyitotta a határokat, és polgárai szabadon átléphettek Nyugat-Berlinbe...

MA 11:41

Újabb GlassWorm-támadás: fertőzött VSCode-bővítmények tarolnak

A GlassWorm nevű rosszindulatú kód ismét visszatért az OpenVSX piacterére, ezúttal három új Visual Studio Code-bővítmény formájában, amelyeket már több mint 10 000 alkalommal töltöttek le...

MA 11:32

Most még megőrizhetik biztonságukat a Windows 10 felhasználók

Megszűnt a támogatás, de még van megoldás A Windows 10 hivatalos támogatása 2025...