fbpx
NewsSoftwareTech

Vulnerabilità Gigabyte, bisogna aggiornare il BIOS delle schede madri

La società di cybersecurity Eclypsium ha avvisato di una vulnerabilità importante nelle schede madri di Gigabyte, e ha avvertito che oltre 400 modelli per processori Intel e AMD sono a rischio. La causa della vulnerabilità sembrerebbe un software di aggiornamento chiamato App Center, che Gigabyte usa per verificare se il BIOS della scheda madre è aggiornato. Ma secondo Eclypsium, il programma permetterebbe a degli hacker di installare malware e di controllare il PC. Gigabyte ha consigliato ai suoi clienti di aggiornare il firmware per risolvere la falla.

Gigabyte, vulnerabilità nelle schede madri: aggiornate il BIOS

Eclypsium ha rilevato che il programma installa il codice nel sistema dell’utente senza una verifica adeguata. Non controlla la firma digitale crittografica o altri metodi di validazione del file eseguibile. Pertanto, le connessioni HTTP e HTTPS sono esposte a possibili attacchi Machine-in-the-middle (MITM).

Inoltre, Eclypsium ha scoperto che il programma può scaricare gli aggiornamenti da un NAS nella rete locale, creando un’ulteriore possibilità di infettare il sistema con malware.

GIGABYTE CES 2023 e1673452110217 1

Eclypsium raccomanda di disattivare “APP Center Download & Install” dal firmware, impostare una password a livello BIOS per prevenire attività malevole o bloccare i tre siti a cui si collega il programma. In alternativa, la soluzione è andare sulla pagina dedicata alla vostra scheda madre specifica sul sito di Gigabyte e scaricare l‘ultimo firmware.

La società spiega: “Gli ingegneri Gigabyte hanno già mitigato i potenziali rischi e caricato il BIOS beta delle serie Intel 700/600 e AMD 500/400 sul sito web ufficiale dopo aver condotto test approfonditi e la convalida del nuovo BIOS sulle schede madri Gigabyte. Per rafforzare la sicurezza del sistema, GIGABYTE ha implementato controlli di sicurezza più severi durante il processo di avvio del sistema operativo“.

Trovate maggiori informazioni sul sito Gigabyte.

Offerta
Gigabyte Z790 AORUS ELITE AX motherboard Intel Z790 LGA 1700...
  • Processore: Intel Socket LGA 1700
  • Prestazioni efficienti: soluzione VRM digitale a doppia fase 16+1+2 fasi
  • DDR5 a doppio canale: DIMM 4 SMD con supporto per moduli di memoria XMP 3.0

Da non perdere questa settimana su Techprincess

🍎Nuovi iPad e accessori: cosa aspettarsi dall’evento Apple del 7 maggio
🍿Fallout: tutte le domande irrisolte alle quali la Stagione 2 dovrà rispondere
🛞Come scegliere gli pneumatici estivi per l’estate? I fattori da considerare
🤯Google licenzia 28 dipendenti per proteste contro il progetto Nimbus in Israele
✒️ La nostra imperdibile newsletter Caffellattech! Iscriviti qui 
🎧 Ma lo sai che anche Fjona ha la sua newsletter?! Iscriviti a SuggeriPODCAST!
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
💌 Risolviamo i tuoi problemi di cuore con B1NARY
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
💸E trovi un po' di offerte interessanti su Telegram!

Source
Hardware Upgrade

Stefano Regazzi

Il battere sulla tastiera è la mia musica preferita. Nel senso che adoro scrivere, non perché ho una playlist su Spotify intitolata "Rumori da laptop": amo la tecnologia, ma non fino a quel punto! Lettore accanito, nerd da prima che andasse di moda.

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button