Connect with us

News

Forscher entdecken ungepatchte Backdoor in 271 Gigabyte-Motherboards

Published

am

Forscher des Sicherheitsunternehmens Eclypsium haben eine Hintertür in Hunderten von Gigabyte-Motherboard-Modellen entdeckt. Diese ermöglicht es böswilligen Akteuren, Malware weitgehend unbemerkt herunterzuladen. Das Problem wurde noch nicht behoben, behaupten die Forscher.

Die Forscher entdeckten, dass die UFI-Firmware des Motherboards eine Windows-Binärdatei auf dem PC freisetzt und sie dann beim Booten des Betriebssystems ausführt. Diese .net-Datei lädt eine andere Nutzlast herunter, die von den Gigabyte-Servern stammt, und führt sie aus. Dies geschieht automatisch, um das Gigabyte App Center zu installieren, ein Kontrollzentrum für das Motherboard, das Treiber, Firmware und Anwendungen installieren und aktualisieren kann. Den Forschern zufolge ist die Art und Weise, wie dies geschieht, jedoch unsicher.

Die Nutzdaten werden nämlich über eine unsichere http- oder eine nicht ordnungsgemäß konfigurierte https-Verbindung eingespielt. Außerdem wird die Datei vor dem Herunterladen überhaupt nicht validiert. Dies macht es relativ einfach, einen Man-in-the-Middle-Angriff durch böswillige Personen durchzuführen, die so die Computer der Opfer fast unsichtbar mit Malware infizieren können, so das Eclypsium-Forschungsteam.

Die Hintertür scheint noch nicht ausgenutzt worden zu sein, obwohl die Forscher warnen, dass dies immer noch möglich ist. Das Leck wurde noch nicht gestopft, aber die Sicherheitsfirma sagt, dass sie in Gesprächen mit Gigabyte ist. Gigabyte plant, das Problem bald zu beheben, heißt es in dem Blogeintrag.

Eclypsium berichtet von 271 Motherboard-Modellen, die diese Hintertür nutzen. Es gibt also potenziell Millionen von Motherboards mit dieser Sicherheitslücke. Das Unternehmen hat alle Motherboards mit dieser Hintertür in einer PDF-Übersicht veröffentlicht. Benutzern, die ein solches Motherboard besitzen, wird empfohlen, die Funktion APP Center Download & Install“ in der Bios-uefi des Motherboards vorübergehend zu deaktivieren und ein Bios-Passwort festzulegen, damit die Funktion nicht automatisch wieder aktiviert werden kann.

Weiter lesen

Aktuelle Beiträge

Newsvor 1 Stunde

„Für etwas Gutes Einstehen“: Ehemaliger leitender Helldivers 2-Autor äußert sich zum PSN-Shitstorm

Als der Konflikt zwischen der Helldivers Community und Sony zu Ende ging, bewiesen die Spieler von Helldivers 2, dass sie...

stasis subklasse destiny 2 free to play the final shape lightfall title stasis subklasse destiny 2 free to play the final shape lightfall title
Newsvor 3 Stunden

Stasis wird „free-to-play“, während sich Destiny 2 auf die Veröffentlichung von The Final Shape vorbereitet

Bungie schaltet die Unterklasse Stasis sowie die Kampagnen Shadowkeep und Beyond Light für alle Spieler dauerhaft frei. Die Entwickler von...

Naraka Bladepoint dank free to play auf die top liste steamcharts rekord title Naraka Bladepoint dank free to play auf die top liste steamcharts rekord title
Newsvor 3 Stunden

Vergessenes Battle Royale ist mit 400.000 Spielern seltsamerweise beliebter denn je

Naraka: Bladepoint ist ein unglaublich rasantes Nahkampf-Royale, das 2021 auf den Markt kam. Trotz seiner atemberaubenden Grafik und weniger technischer...

suicide squad harley quinn warner bros 200 millionen verlust title suicide squad harley quinn warner bros 200 millionen verlust title
Newsvor 4 Stunden

Warner Bros. schreibt Suicide Squad $200 Mio. Umsatzeinbußen zu

Überraschend hat Warner Bros. Entertainment einen Umsatzrückgang von 200 Millionen Dollar bekannt gegeben, wobei der Großteil des Verlustes auf die...

crypto revenant final fantasy apex legends LTm buzz sword title crypto revenant final fantasy apex legends LTm buzz sword title
Newsvor 1 Tag

Apex Legends Saison 21 Perks und Änderungen

Apex Legends hat soeben das gesamte Rüstungssystem überarbeitet, mit neuen Möglichkeiten, Evo-Level zu erreichen, und der Einführung von Legenden-Upgrades, die...

marvel snap patchnotes kartenspiel sammeln title marvel snap patchnotes kartenspiel sammeln title
Newsvor 1 Tag

Neuer Balance-Patch von Marvel Snap: Ultron erhält einen großen Buff, Darkhawk einen Nerf

Das neueste Balance-Update für Marvel Snap wurde soeben Over-the-Air (OTA) verteilt, ohne dass ein Download erforderlich ist, und es enthält...

call of duty mw3 season 3 patchnotes title call of duty mw3 season 3 patchnotes title
Newsvor 1 Tag

Overpowerte Akimbo-Schrotflinten werden im neuesten Update für MW3, Warzone generfed

Aufgepasst, Gamer, heute gibt es wieder einen neuen Patch für Modern Warfare 3 und Warzone zum Download. Der zweite Patch...

helldivers 2 malevelon creek cape umhang community gespalten title helldivers 2 malevelon creek cape umhang community gespalten title
Newsvor 1 Tag

Helldivers 2-Spieler fügen Master Chief und Buzz Lightyear zum Spiel hinzu

Helldivers 2, als Live-Service-Spiel, unterstützt keine Mods. Aber das hat PC-Modder nie davon abgehalten, beliebte Charaktere wie den Master Chief...

deadlock valorant patch 8.0 buffs title deadlock valorant patch 8.0 buffs title
Newsvor 2 Tagen

VALORANT-Spieler wollen dieses Dota 2-Feature als perfekte Lösung gegen Toxizität

VALORANT, einer der beliebtesten taktischen Shooter der Welt, hat seinen fairen Anteil an Problemen. Spieler, die Matches schmeißen und sich...

homeworld 3 release date real time strategy space title homeworld 3 release date real time strategy space title
Newsvor 2 Tagen

Wann wird Homeworld 3 Veröffentlicht? Genaue Startzeit und Datum

Homeworld 3 ist ein Sci-Fi-RTS im Weltraum – eine perfekte Kombination aus Szene, Setting und Strategie. Damit wir uns nicht...

Neueste Beiträge

Most Viewed Posts

Kategorien

Beliebt

Copyright © 2021 https://www.fettspielen.de