全球视点!技嘉运送了数百万带有危险固件后门的主板
(资料图)
导读 据Eclypsium的网络安全专家称,计算机硬件制造商技嘉在其主板固件中安装了后门,使271款主板型号面临被黑客攻击的风险。受影响型号的冗长列...据Eclypsium的网络安全专家称,计算机硬件制造商技嘉在其主板固件中安装了后门,使271款主板型号面临被黑客攻击的风险。受影响型号的冗长列表涵盖了技嘉近年来推出的几乎所有主板,包括最新的Z790和X670单元。
正如Eclypsium的博客所解释的那样,技嘉将Windows可执行文件嵌入到其主板的固件中,该固件在计算机启动时运行。换句话说,每次重新启动计算机时,主板固件中的代码都会启动技嘉的应用程序中心,该应用程序中心会从互联网下载并运行可执行的有效负载。
“固件没有对可执行文件实施任何加密数字签名验证或任何其他验证,”Eclypsium警告说。“丢弃的可执行文件和正常下载的技嘉工具确实具有满足MicrosoftWindows代码签名要求的技嘉加密签名,但这对抵消恶意使用几乎没有作用[...]因此,任何威胁参与者都可以使用它来持续通过MITM(中间机器攻击)或受损的基础设施感染易受攻击的系统。”
如果您不确定您的PC使用的是哪种主板,可以通过转至“开始”>“Windows工具”>“系统信息”进行检查。寻找“BaseBoardManufacturer”和“BaseBoardProduct”。如果您看到的产品在列表中,您可能想要采取行动。
以下是Eclypsium的一些建议,可将风险降至最低:
扫描和监控系统和固件更新,以检测受影响的技嘉系统和固件中嵌入的类似后门的工具。将系统更新到经过验证的最新固件和软件,以解决此类安全问题。
检查并禁用技嘉系统上UEFI/BIOS设置中的“APP中心下载和安装”功能,并设置BIOS密码以阻止恶意更改。
- 全球视点!技嘉运送了数百万带有危险固件后门的主板
- 轻微违法不处罚、不扣车!洛阳交警严查……
- 环球看热讯:百丽集团有哪些品牌(百丽集团旗下12个品牌)
- dnf体验服资格查询 dnf体验服资格申请
- 怎样做一名合格的幼儿教师教研活动_怎样做一名合格的幼儿教师
- 怎么查看自己软件安装的位置 如何查看一个软件的安装位置 世界关注
- 幼儿游戏中弱势群体的类型和教师的关注策略|焦点消息
- 两面针: 相关建议已收悉,我们也将不断优化产品结构,给予市场多样化选择,带给消费者贴心体验 环球速看料
- 行长是个大美女漫画_行长是个大美女-世界观速讯
- 环球播报:2023北京门头沟区幼儿园没有被园所录取怎么办?
- 竹笋尖炒肉四川家常做法?_焦点速递
- 重庆海关签发重庆首份对菲律宾RCEP原产地证书
- 世界速递!私人之间打印的欠条受法律保护吗,格式怎么写。
- 铝价 延续弱势运行-全球热门
- 全球热讯:博恩崔西自我催眠_博恩崔西
- 今日讯!护航“三夏”丨新乡经开区:“保姆式服务”确保颗粒归仓
- 环球精选!直面存量之战!格之格2023全国战略核心合作伙伴大会召开
- 泰宁县金湖幼儿园举办第一届“美乐”文艺汇演六一儿童节专场活动 环球新要闻
- 世界微头条丨看,大数据正走进美好生活
- 新街镇人大代表“共同缔造”大讲堂开讲
- 不会快转的神级女优!新一代暗黑女王「石原希望」8个奇闻轶事,21岁新人三上悠亚视为强劲对手-全球今日讯
- 全球观热点:国庆火车票可以提前几天购买?国庆火车票预售期多长?
- 环球通讯!突发!暴涨400% 实控人宣布减持!多个Ai相关牛股逢高减持
- 延吉春季房交会收官 卖了2156套房(车库车位)销售额8.39亿
- 环球微资讯!机构策略:股指维持震荡格局 关注软件开发、传媒等板块
- 男朋友生日送什么礼物好最合适学生_男朋友生日送什么礼物好 世界时快讯
- 每日热文:爱情保卫二十万的黑锅是谁_爱情保卫二十万的黑锅
- 防溺水安全教育主题班会内容_防溺水安全教育主题班会_环球观速讯
- 21美元就能让你的iPhone电池续航时间加倍
- 观速讯丨网络新词产生的原因_网络新词大全