News
Forscher entdecken ungepatchte Backdoor in 271 Gigabyte-Motherboards
Published
vor 2 Jahrenam
von
Peter JensenForscher des Sicherheitsunternehmens Eclypsium haben eine Hintertür in Hunderten von Gigabyte-Motherboard-Modellen entdeckt. Diese ermöglicht es böswilligen Akteuren, Malware weitgehend unbemerkt herunterzuladen. Das Problem wurde noch nicht behoben, behaupten die Forscher.
Die Forscher entdeckten, dass die UFI-Firmware des Motherboards eine Windows-Binärdatei auf dem PC freisetzt und sie dann beim Booten des Betriebssystems ausführt. Diese .net-Datei lädt eine andere Nutzlast herunter, die von den Gigabyte-Servern stammt, und führt sie aus. Dies geschieht automatisch, um das Gigabyte App Center zu installieren, ein Kontrollzentrum für das Motherboard, das Treiber, Firmware und Anwendungen installieren und aktualisieren kann. Den Forschern zufolge ist die Art und Weise, wie dies geschieht, jedoch unsicher.
Die Nutzdaten werden nämlich über eine unsichere http- oder eine nicht ordnungsgemäß konfigurierte https-Verbindung eingespielt. Außerdem wird die Datei vor dem Herunterladen überhaupt nicht validiert. Dies macht es relativ einfach, einen Man-in-the-Middle-Angriff durch böswillige Personen durchzuführen, die so die Computer der Opfer fast unsichtbar mit Malware infizieren können, so das Eclypsium-Forschungsteam.
Die Hintertür scheint noch nicht ausgenutzt worden zu sein, obwohl die Forscher warnen, dass dies immer noch möglich ist. Das Leck wurde noch nicht gestopft, aber die Sicherheitsfirma sagt, dass sie in Gesprächen mit Gigabyte ist. Gigabyte plant, das Problem bald zu beheben, heißt es in dem Blogeintrag.
Eclypsium berichtet von 271 Motherboard-Modellen, die diese Hintertür nutzen. Es gibt also potenziell Millionen von Motherboards mit dieser Sicherheitslücke. Das Unternehmen hat alle Motherboards mit dieser Hintertür in einer PDF-Übersicht veröffentlicht. Benutzern, die ein solches Motherboard besitzen, wird empfohlen, die Funktion APP Center Download & Install“ in der Bios-uefi des Motherboards vorübergehend zu deaktivieren und ein Bios-Passwort festzulegen, damit die Funktion nicht automatisch wieder aktiviert werden kann.
Vielleicht gefällt dir
Aktuelle Beiträge
Die 255 besten Spieler aller Zeiten (nach Jahreszeiten, Genre und Plattformen)
Habt ihr euch schon immer mal gefragt, welches eigentlich die beliebtesten Spiele für den alten Gameboy oder für die PlayStation...
Top 50: Die besten neuen Spiele 2024
Passend zum Jahreswechsel möchten wir einen Blick zurück werfen und uns die beliebtesten und besten Spiele des Jahres ansehen, die...
2025: Neues Spiel vom Castlevania-Schöpfer Koji Igarashi
Der Schöpfer von Castlevania, namentlich Koji Igarashi, plant 2025 die Veröffentlichung seines neusten Werkes. Zuletzt gab es mit Bloodstained: Ritual...
100+ neue Spiele im Jahr 2025 – Release-Kalender
Ob Computer, Konsole oder Handheld – das Jahr 2025 wird wieder so einiges für uns bereit halten. Damit ihr bei...
Half-Life 3: Unerwartete Überraschungen für das Jahr 2025
Im Jahr 2024 gab es schon einige Gerüchte zu Half-Life 3. Nun allerdings verdichten sich die Hinweise. Der Synchronsprecher von...
Sandbox- und Survivalspiele – 25 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025
Wenn euch beim Zocken vor allem Freiheit wichtig ist, dann sind Sandbox-Spiele geeignet für euch. Oft werden sie aber auch...
Sport- und Rennspiele – 24 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025
Bei diesem Spiele-Genre ist der Name Programm, denn es wird sportlich – ob in eigener Form oder im Wagen. Ihr...
Jump ’n‘ Runs – 24 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025
Jump 'n‘ Runs werden auch als Plattformspiele bezeichnet und gehören (genau wie Shooter) eigentlich in den Bereich der Actionspiele. Sie...
Horrorspiele – 25 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025
Du gruselst dich ganz gerne mal oder dir kann es gar nicht makaber oder gruselig genug sein? Dann sind Horrorspiele...
Shooter – 30 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025
Im Grunde sind Shooter ein Subgenre von Action-Spielen. Sie werden aber oft als so umfassend angesehen, dass sie in der...
Adventures – 30 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025
Action-Spiele – 30 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025
Die 10 beliebtesten Spiele-Genres in der Übersicht
Diese Strategiespiele solltet ihr 2025 nicht verpassen
Die 20 besten PC-Spiele 2024 in der Übersicht
Die besten Spiele 2024 für die Nintendo Switch in der Übersicht
Neueste Beiträge
- Die 255 besten Spieler aller Zeiten (nach Jahreszeiten, Genre und Plattformen) Dezember 31, 2024
- Top 50: Die besten neuen Spiele 2024 Dezember 31, 2024
- 2025: Neues Spiel vom Castlevania-Schöpfer Koji Igarashi Dezember 31, 2024
- 100+ neue Spiele im Jahr 2025 – Release-Kalender Dezember 31, 2024
- Half-Life 3: Unerwartete Überraschungen für das Jahr 2025 Dezember 30, 2024
- Sandbox- und Survivalspiele – 25 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025 Dezember 30, 2024
- Sport- und Rennspiele – 24 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025 Dezember 30, 2024
- Jump ’n‘ Runs – 24 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025 Dezember 30, 2024
- Horrorspiele – 25 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025 Dezember 29, 2024
- Shooter – 30 Empfehlungen: Klassiker, neue Spiele und Ausblick 2025 Dezember 29, 2024
Most Viewed Posts
Kategorien
- .IO
- 2 Player
- 3D
- Action
- Adventure
- Anime
- Arcade
- Baby
- Bejeweled
- Blog
- Boys
- Brettspiele
- Bubble Shooter
- Call of Duty
- Clicker
- Cooking
- ESport
- Farming
- FIFA
- Fortnite
- Games
- Halo Infinite
- Hardware
- Hypercasual
- Kartenspiele
- Kinderspiele
- Konsolen
- Lernspiele
- Mädchen
- Mahjong
- Match 3
- Minecraft – kostenlose Spiele wie Minecraft
- Movie
- Multiplayer
- Neue Browsergames
- News
- Nintendo Switch
- Playstation
- Puzzle
- Racing
- Ratgeber
- Review
- Shooting
- Simulation
- Soccer
- Social
- Solitaire
- Sport
- Sports
- Stickman
- Technik
- Tic Tac Toe
- Towerdefense
- Towerdefense
- Twitch
- Uncategorized
- Valorant
- Wissen
Beliebt
-
Newsvor 3 Jahren
Kauft PlayStation Studios Kojima Productions?
-
Blogvor 2 Jahren
5 Slots mit hoher Volatilität: Wird das Risiko belohnt?
-
ESportvor 2 Jahren
Mit Spielen Geld verdienen: Diese Wege gibt es für passionierte Zocker!
-
Newsvor 2 Jahren
Warum Früchte in Videospielen beliebt sind
-
Gamesvor 4 Jahren
Mahjong Alchemy kostenlos spielen
-
Hardwarevor 3 Jahren
Valve behebt Steam-Deck-Stick-Drift
-
Hardwarevor 3 Jahren
Das ist das neue PlayStation VR2-Headset
-
Newsvor 2 Jahren
Kann man Nintendo Switch-Spiele in VR spielen?