技嘉发布新版BIOS固件修复后门漏洞 建议技嘉主板用户尽快更新
2023-6-6 15:45:4 Author: www.landiannews.com(查看原文) 阅读量:19 收藏

上周安全研究人员发现技嘉主板 BIOS 固件更新功能存在漏洞,使用 HTTP 明文传输也没有做好足够的安全校验,因此很容易进行中间人劫持,比如在用户每次开机时发起劫持替换为恶意文件。

接到反馈后技嘉很快确认了问题并表示会改进安全流程,同时发布 BIOS 固件解决问题,现在这个 BIOS 固件已经发布,建议使用技嘉主板的用户尽快更新。

新固件适用于 Intel 700/600/500/400 和 AMD 600/500/400 系列,这个固件还是 Beta 版的,因此不知道是否还存在其他未知的 BUG。

技嘉发布新版BIOS固件修复后门漏洞 建议技嘉主板用户尽快更新

技嘉是怎么解决问题的:

第一点是使用签名验证功能,即下载的文件需要校验签名,只有确认是技嘉自己发布的固件更新才能被安装。

第二点是采用 HTTPS 连接,都 2023 年了技嘉终于知道 HTTPS 可以提供额外的安全保护了。

固件下载地址:https://www.gigabyte.com/Motherboard/

需要提醒的是技嘉启用了自动更新程序,但不知道这类自动更新程序后续是否会存在其他后门,建议用户更新后直接删了这个更新程序。

要删除更新程序请先进入 BIOS 在 App Center 中关闭下载和安装配置,然后进入 Windows 系统删除技嘉的配套软件。

版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。


文章来源: https://www.landiannews.com/archives/99007.html
如有侵权请联系:admin#unsafe.sh