Az új Gigabyte sebezhetőség: botrány a BIOS alatt

Az új Gigabyte sebezhetőség: botrány a BIOS alatt
Több mint 240 féle Gigabyte alaplap érintett olyan UEFI firmware-hibákban, amelyek lehetővé teszik láthatatlan bootkit-vírusok telepítését – ezek a kártevők az operációs rendszer számára teljesen láthatatlanok maradnak, sőt, akár többszöri újratelepítés után is megőrzik jelenlétüket.

Veszélyes hibák a firmware mélyén

A Binarly kutatói négy súlyos, 8,2-es pontszámú sebezhetőséget találtak, amelyek rendszeradminisztrátori jogosultsággal helyi vagy távoli támadók számára teljes hozzáférést biztosítanak a System Management Mode-hoz (SMM) az érintett alaplapokon. Ez az üzemmód az operációs rendszertől független, kiemelt jogosultságokkal rendelkező működési mód, ahol tetszőleges hardverszintű művelet végrehajtható. Innen a támadó bármikor, a gép minden indításakor el tudja indítani saját kártevő kódját, megkerülve minden hagyományos védelmet.

A hibák az amerikai AMI-tól származó firmware forráskódjából erednek, amelyet a Gigabyte az alaplapjain használt. Bár az AMI már értesítette ezekről fizetős ügyfeleit, sok OEM – köztük a Gigabyte – eddig még nem javította ezeket az egyedi verzióiban. A sebezhetőségek leggyakrabban az SMI handler működését érintik: hozzáférést és írási lehetőséget engednek a System Management RAM-hoz, rendkívül veszélyes jogosultságokat biztosítva.

Felhasználók veszélyben, de javítás aligha várható

A hiba főként azok számára jelent kockázatot, akik érzékeny környezetekben – például a vállalati szegmensben – használnak ilyen alaplapot. Az otthoni felhasználókra kisebb a veszély, de számukra is ajánlott rendszeresen frissíteni a firmware-t, amennyiben érkezik frissítés. A Binarly saját, ingyenes eszközt tett közzé a hibák detektálására.

A legtöbb érintett Gigabyte modell már életciklusa végén jár, így frissítések megjelenése kérdéses. Ráadásul a gyártó egyelőre nem adott ki hivatalos biztonsági figyelmeztetést vagy átfogó javítást. Nem csak a Gigabyte, hanem más vállalati gyártók egyes eszközei is érintettek lehetnek, de nevük csak a javítások megjelenése után derül ki.

Egyszerű hiba, hosszan tartó következmények

A négy sebezhetőség már évek óta ismert lehet szűk szakmai körökben, de csak most derült ki, milyen sok eszköz – az otthoni gépektől a vállalati szerverekig – érintett. Szakértők arra figyelmeztetnek: bár a felhőalapú támadások egyre kifinomultabbak, a legtöbb sikeres betörés mögött továbbra is ezekhez hasonló, meglepően egyszerű hibák állnak.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 08:26

Az 81 millió dolláros titok csatája: A Boeing visszaesett

Bő egy évvel ezelőtt az amerikai Zunum nevű, elektromos repülőgépekkel foglalkozó startup beperelte a Boeinget, azzal vádolva, hogy az óriáscég kezdeti befektetőként ellopta a fejlesztéseit, és szándékosan hátráltatta...

Elnöki vacsora, ahol minden Trump körül forog

MA 08:14

Elnöki vacsora, ahol minden Trump körül forog

A Fehér Házban tartott exkluzív vacsorán Amerika legfontosabb technológiai vállalatainak vezetői szinte versengtek egymással, hogy ki tudja jobban dicsérni Trump elnök MI-politikáját. Az egymást követő elismerő szavak világosan...

Az idegeidet is gyorsabban cserélik zsírt a sejtjeid, mint hinnéd

MA 08:01

Az idegeidet is gyorsabban cserélik zsírt a sejtjeid, mint hinnéd

🧠 Élő sejtekben több ezer különféle lipidfajta oszlik el szervezett membránok között, miközben mindegyik eltérő feladatot lát el. A lipidek bioszintézise a sejt endoplazmatikus retikulumában (ER) kezdődik, innen jutnak...

Az energiaátállás elleni tiltakozást helyi gondok gerjesztik, nem a politika

MA 07:53

Az energiaátállás elleni tiltakozást helyi gondok gerjesztik, nem a politika

⚡ Németországban az új szélerőművek építése gyakran szembekerül a helyi lakosok ellenállásával. Bár a jobboldali populisták, például az AfD rendszeresen ellenzik a megújuló energiaforrások fejlesztését országos szinten, valójában a...

Az olcsó MG az első fél-szilárdtest akkumulátoros autóval tarolhat

MA 07:40

Az olcsó MG az első fél-szilárdtest akkumulátoros autóval tarolhat

🚗 A kínai SAIC bemutatta a világ első sorozatgyártásba kerülő elektromos autóját, amely fél-szilárdtest akkumulátort használ. Az MG4 legújabb változata már elérhető Kínában, az ára 3,6–5 millió forint (10–14...

A Google-t 1300 milliárd forintra bírságolta az EU

MA 07:27

A Google-t 1300 milliárd forintra bírságolta az EU

Az Európai Bizottság 2,95 milliárd euróra (kb. 1300 milliárd forintra) büntette a Google-t, mert a cég visszaélt piaci fölényével az online hirdetéstechnológiai piacon. Az uniós testület szerint a...

Az utolsó modem is elnémul: búcsú az AOL betárcsázóstól

MA 07:14

Az utolsó modem is elnémul: búcsú az AOL betárcsázóstól

Három évtizedes korszak ér véget szeptemberben, amikor az AOL végleg leállítja betárcsázós (dial-up) internetszolgáltatását. A valaha milliók számára az online világ kapuját megnyitó szolgáltatással együtt búcsúzik az AOL...

Musk mostani óriásfizetése miatt még inkább az övé lehet a Tesla

MA 07:02

Musk mostani óriásfizetése miatt még inkább az övé lehet a Tesla

💰 Elon Musk ismét elképesztő javadalmazási tervet kaphat: ezúttal közel 975 milliárd forintnak megfelelő összegben, amennyiben a részvényesek jóváhagyják a Tesla igazgatótanácsa által beterjesztett új fizetési csomagot. A nem...

Utazókon kívül senki ne olvassa el!

MA 06:40

Utazókon kívül senki ne olvassa el!

A Goal Zero Sherpa 100AC egy strapabíró, nagy teljesítményű hordozható akkumulátor, amelyet bárhová magaddal vihetsz. 95 Wh kapacitásával, beépített 100 W-os AC inverterével és 25600 mAh-s teljesítményével a...