Connect with us

News

Forscher entdecken ungepatchte Backdoor in 271 Gigabyte-Motherboards

Published

am

Forscher des Sicherheitsunternehmens Eclypsium haben eine Hintertür in Hunderten von Gigabyte-Motherboard-Modellen entdeckt. Diese ermöglicht es böswilligen Akteuren, Malware weitgehend unbemerkt herunterzuladen. Das Problem wurde noch nicht behoben, behaupten die Forscher.

Die Forscher entdeckten, dass die UFI-Firmware des Motherboards eine Windows-Binärdatei auf dem PC freisetzt und sie dann beim Booten des Betriebssystems ausführt. Diese .net-Datei lädt eine andere Nutzlast herunter, die von den Gigabyte-Servern stammt, und führt sie aus. Dies geschieht automatisch, um das Gigabyte App Center zu installieren, ein Kontrollzentrum für das Motherboard, das Treiber, Firmware und Anwendungen installieren und aktualisieren kann. Den Forschern zufolge ist die Art und Weise, wie dies geschieht, jedoch unsicher.

Die Nutzdaten werden nämlich über eine unsichere http- oder eine nicht ordnungsgemäß konfigurierte https-Verbindung eingespielt. Außerdem wird die Datei vor dem Herunterladen überhaupt nicht validiert. Dies macht es relativ einfach, einen Man-in-the-Middle-Angriff durch böswillige Personen durchzuführen, die so die Computer der Opfer fast unsichtbar mit Malware infizieren können, so das Eclypsium-Forschungsteam.

Die Hintertür scheint noch nicht ausgenutzt worden zu sein, obwohl die Forscher warnen, dass dies immer noch möglich ist. Das Leck wurde noch nicht gestopft, aber die Sicherheitsfirma sagt, dass sie in Gesprächen mit Gigabyte ist. Gigabyte plant, das Problem bald zu beheben, heißt es in dem Blogeintrag.

Eclypsium berichtet von 271 Motherboard-Modellen, die diese Hintertür nutzen. Es gibt also potenziell Millionen von Motherboards mit dieser Sicherheitslücke. Das Unternehmen hat alle Motherboards mit dieser Hintertür in einer PDF-Übersicht veröffentlicht. Benutzern, die ein solches Motherboard besitzen, wird empfohlen, die Funktion APP Center Download & Install“ in der Bios-uefi des Motherboards vorübergehend zu deaktivieren und ein Bios-Passwort festzulegen, damit die Funktion nicht automatisch wieder aktiviert werden kann.

Weiter lesen

Aktuelle Beiträge

gundam_wing call of duty crossover title gundam_wing call of duty crossover title
Newsvor 1 Stunde

Das nächste wilde Crossover von CoD: Gundam kommt in Season 4

Jeder weiß, dass Call of Duty nicht vor Crossovern zurückschreckt, die auf dem Papier ein wenig zu abwegig erscheinen, aber...

kaicenat eldenring malenia marathon stream 431 tode title kaicenat eldenring malenia marathon stream 431 tode title
Newsvor 23 Stunden

Kai Cenat beendet Elden Ring nach 166 Stunden und 1.700 Toden

Eines der meistgesehenen Streaming-Events des Jahres 2024 ist endlich zu Ende gegangen, nachdem Kai Cenat heute Elden Ring besiegt hat....

call of duty black ops 6 gulf war gamepass xbox microsoft title call of duty black ops 6 gulf war gamepass xbox microsoft title
Newsvor 1 Tag

Insider behauptet, dass Game Pass nach der Aufnahme von Call of Duty „Änderungen“ erfahren wird

In letzter Zeit kursieren Gerüchte, dass das nächste Call of Duty-Spiel am Starttag zu Game Pass hinzugefügt werden soll. Da...

redfall reinfall letztes update offline modus hinzugefügt title redfall reinfall letztes update offline modus hinzugefügt title
Newsvor 1 Tag

Reinfall Redfall erhält letztes Update mit Offline-Spiel und weiteren Features

Trotz der kürzlichen Nachricht über die Schließung von Arkane Austin kündigte der Entwickler am Freitag an, dass er ein letztes...

PokeRogue Pokemon Samuel „FlashfyreDev“ zieht sich aus angst vor nintendo zurück title PokeRogue Pokemon Samuel „FlashfyreDev“ zieht sich aus angst vor nintendo zurück title
Newsvor 1 Tag

PokeRogue-Community durch transphobische Anschuldigungen in Flammen aufgegangen, nachdem der Hauptentwickler zurückgetreten ist

Die PokeRogue-Community ist nach dem Rücktritt eines leitenden Entwicklers Anfang der Woche in Aufruhr geraten. Sowohl Community-Mitglieder als auch Außenstehende...

Newsvor 2 Tagen

XDefiant Erscheinungsdatum: Wann erscheint Ubisofts „CoD-Killer“?

Ubisofts XDefiant wurde von Fans und Kritikern gleichermaßen positiv bewertet, als es im April 2023 in die geschlossene Beta ging....

fortnite fallout kollaboration skins map fallout 4 serie amazon epic games title fortnite fallout kollaboration skins map fallout 4 serie amazon epic games title
Newsvor 2 Tagen

Die Skins und Items, die wir uns für das Crossover von Fallout und Fortnite wünschen

Fortnite-Spieler sind an Crossover zwischen ihrem geliebten Battle-Royale-Spiel und anderen großen Franchises gewöhnt, aber zum ersten Mal werden sie mit...

kaicenat eldenring malenia marathon stream 431 tode title kaicenat eldenring malenia marathon stream 431 tode title
Newsvor 3 Tagen

KaiCenat besiegt nach mehr als einem Tag und Hunderten von Toden endlich Malenia in Eldenring

Es ist geschehen. Eine Zeit lang sah es so aus, als wäre es unmöglich, aber er hat es geschafft: KaiCenat...

activision neues studio elsewhere entertainment title activision neues studio elsewhere entertainment title
Newsvor 3 Tagen

Microsoft eröffnet neues Spielestudio unter Activision nachdem es letzte Woche 3 geschlossen hat

Microsoft hat angekündigt, dass Activision „ein völlig neues internes Studio“ gegründet hat, das sich auf ein neues „narratives AAA-Franchise“ konzentriert,...

Overwatch 2 kooperiert mit Microsoft Titel Overwatch 2 kooperiert mit Microsoft Titel
Newsvor 3 Tagen

Overwatch 2 Patchnotes: Season 10 Midseason-Patch bringt Tank-Buffs in Hülle und Fülle

Nachdem ihr jahrelang ein Duo hattet, waren Tanks in OW2 auf sich allein gestellt, aber mit dem Midseason-Patch von Saison...

Neueste Beiträge

Most Viewed Posts

Kategorien

Beliebt

Copyright © 2021 https://www.fettspielen.de