Connect with us

News

Forscher entdecken ungepatchte Backdoor in 271 Gigabyte-Motherboards

Published

am

Forscher des Sicherheitsunternehmens Eclypsium haben eine Hintertür in Hunderten von Gigabyte-Motherboard-Modellen entdeckt. Diese ermöglicht es böswilligen Akteuren, Malware weitgehend unbemerkt herunterzuladen. Das Problem wurde noch nicht behoben, behaupten die Forscher.

Die Forscher entdeckten, dass die UFI-Firmware des Motherboards eine Windows-Binärdatei auf dem PC freisetzt und sie dann beim Booten des Betriebssystems ausführt. Diese .net-Datei lädt eine andere Nutzlast herunter, die von den Gigabyte-Servern stammt, und führt sie aus. Dies geschieht automatisch, um das Gigabyte App Center zu installieren, ein Kontrollzentrum für das Motherboard, das Treiber, Firmware und Anwendungen installieren und aktualisieren kann. Den Forschern zufolge ist die Art und Weise, wie dies geschieht, jedoch unsicher.

Die Nutzdaten werden nämlich über eine unsichere http- oder eine nicht ordnungsgemäß konfigurierte https-Verbindung eingespielt. Außerdem wird die Datei vor dem Herunterladen überhaupt nicht validiert. Dies macht es relativ einfach, einen Man-in-the-Middle-Angriff durch böswillige Personen durchzuführen, die so die Computer der Opfer fast unsichtbar mit Malware infizieren können, so das Eclypsium-Forschungsteam.

Die Hintertür scheint noch nicht ausgenutzt worden zu sein, obwohl die Forscher warnen, dass dies immer noch möglich ist. Das Leck wurde noch nicht gestopft, aber die Sicherheitsfirma sagt, dass sie in Gesprächen mit Gigabyte ist. Gigabyte plant, das Problem bald zu beheben, heißt es in dem Blogeintrag.

Eclypsium berichtet von 271 Motherboard-Modellen, die diese Hintertür nutzen. Es gibt also potenziell Millionen von Motherboards mit dieser Sicherheitslücke. Das Unternehmen hat alle Motherboards mit dieser Hintertür in einer PDF-Übersicht veröffentlicht. Benutzern, die ein solches Motherboard besitzen, wird empfohlen, die Funktion APP Center Download & Install“ in der Bios-uefi des Motherboards vorübergehend zu deaktivieren und ein Bios-Passwort festzulegen, damit die Funktion nicht automatisch wieder aktiviert werden kann.

Weiter lesen

Aktuelle Beiträge

Armed & Dangerous-Update für Everspace 2 Titel Armed & Dangerous-Update für Everspace 2 Titel
Newsvor 15 Stunden

„Armed & Dangerous“-Update für Everspace 2

ROCKFISH Games ist stolz, mitteilen zu können, dass die kürzliche Veröffentlichung von EVERSPACE 2″ auf PlayStation 5 und Xbox Series...

Wizordum kommt am 15. November 2023 Titel Wizordum kommt am 15. November 2023 Titel
Newsvor 15 Stunden

„Wizordum“ kommt am 15. November 2023

Der in Dallas (Texas, USA) ansässige Videospiel-Publisher Apogee Entertainment und der in Šempas (Slowenien) ansässige Indie-Spiele-Entwickler Emberheart Games freuen sich...

Vexlands bekommt neue Demo Titel Vexlands bekommt neue Demo Titel
Newsvor 15 Stunden

„Vexlands“ bekommt neue Demo

Der in Dallas (Texas, USA) ansässige Videospiel-Publisher und -Entwickler Apogee Entertainment und der in Primož (Slowenien) ansässige Indie-Spiele-Entwickler Emberheart Games...

Pixel Ripped 1995 jetzt für PS5 erhältlich Titel Pixel Ripped 1995 jetzt für PS5 erhältlich Titel
Newsvor 16 Stunden

„Pixel Ripped 1995“ jetzt für PS5 erhältlich

ARVORE, das mit dem Emmy Award ausgezeichnete VR-Studio, das hinter dem gefeierten Pixel Ripped-Franchise steht, freut sich, ankündigen zu können,...

Forgive Me Father ist jetzt für Konsolen erhältlich Titel Forgive Me Father ist jetzt für Konsolen erhältlich Titel
Newsvor 3 Tagen

„Forgive Me Father“ ist jetzt für Konsolen erhältlich

Der in Polen ansässige Indie-Games-Publisher 1C Entertainment und der in der Tschechischen Republik ansässige Indie-Games-Entwickler Byte Barrel freuen sich, bekannt...

Ninja Kidz Through Time ist jetzt erhältlich Titel Ninja Kidz Through Time ist jetzt erhältlich Titel
Newsvor 3 Tagen

„Ninja Kidz: Through Time“ ist jetzt erhältlich

Publisher SelectaPlay freut sich bekanntzugeben, dass „Ninja Kidz:Time Masters“, das offizielle Action-Adventure der YouTube-Stars Ninja Kidz TV, ab sofort in...

Forgive Me Father 2 kommt am 19. Oktober 2023 Titel Forgive Me Father 2 kommt am 19. Oktober 2023 Titel
Newsvor 3 Tagen

„Forgive Me Father 2“ kommt am 19. Oktober 2023

Der in Prag (Tschechische Republik) ansässige Indie-Games-Publisher Fulqrum Publishing und der in Danzig (Polen) ansässige Indie-Games-Entwickler Byte Barrel freuen sich...

Chiyo erscheint im 4. Quartal 2023 Titel Chiyo erscheint im 4. Quartal 2023 Titel
Newsvor 3 Tagen

„Chiyo“ erscheint im 4. Quartal 2023

Der in Singapur und Malaysia ansässige Indie-Games-Publisher SCRY SOFT und der in Kuala Lumpur (Malaysia) ansässige Indie-Games-Entwickler Nimbus Games freuen...

Paleo Pines gibt es jetzt für PC und Konsolen Titel Paleo Pines gibt es jetzt für PC und Konsolen Titel
Newsvor 6 Tagen

„Paleo Pines“ gibt es jetzt für PC und Konsolen

Der in Walnut Creek (Kalifornien, USA) ansässige Indie-Games-Publisher Modus Games und der in Holywood (Nordirland) ansässige Indie-Games-Entwickler Italic Pig sind...

Super Animal Royale Staffel 9 jetzt für PC & Konsolen Titel Super Animal Royale Staffel 9 jetzt für PC & Konsolen Titel
Newsvor 6 Tagen

„Super Animal Royale Staffel 9“ jetzt für PC & Konsolen

Die wildeste Sommerendparty, die Super Animal World je gesehen hat, beginnt heute mit der neunten Staffel von Super Animal Royale....

Neueste Beiträge

Most Viewed Posts

Kategorien

Beliebt

Copyright © 2021 https://www.fettspielen.de