Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Apr 03, 2017 Marco Schiaffino News, RSS, Vulnerabilità 1
Una vulnerabilità a livello di firmware è sempre una brutta gatta da pelare, soprattutto se affligge dispositivi come i BRIX di Gigabyte, usati per assemblare mini-computer che vanno spesso a finire sulle scrivanie delle grandi aziende.
A rivelare la presenza di due BUG a livello del sistema UEFI nei prodotti Gigabyte sono stati i ricercatori di Cylance, che ne hanno illustrato le caratteristiche nel corso della conferenza Black Hat Asia venerdì scorso.
Stando a quanto riportato da Alex Matrosov, Jeffrey Tang e Zach Lanier in un dettagliato report, le due vulnerabilità possono essere sfruttate per installare una backdoor che passerebbe inosservata a qualsiasi software antivirus.
La prima (CVE-2017-3197) riguarda l’assenza di un sistema di protezione in scrittura che consente di eseguire codice livello System Management Mode. La seconda (CVE-2017-3198) è un’errata implementazione del sistema di update del firmware, che non prevede una verifica dei certificati digitali collegati ai file di aggiornamento.
Nel corso della loro dimostrazione, i ricercatori di Cylance hanno dimostrato come sia possibile sfruttare le falle di sicurezza dei dispositivi Gigabyte per installare un ransomware che opera a livello di UEFI ma, per quanto l’ipotesi sia suggestiva, il rischio maggiore legato a vulnerabilità a questo livello è quello relativo all’uso di rootkit che sarebbero in grado di nascondere la presenza di un malware
L’esistenza delle due vulnerabilità è stata comunicata a Gigabyte nel gennaio scorso e starebbe lavorando allo sviluppo di un aggiornamento che corregge i bug. Non tutti i dispositivi, però, potranno essere messi in sicurezza.
Le falle, infatti, sono presenti sia sulla linea di prodotti GB-BSi7H-6500 (per i quali è prevista la patch), sia sulla linea GB-BXi7-5775, ormai fuori produzione e per la quale l’azienda non rilascia di conseguenza aggiornamenti.
Questo significa che una bella porzione di dispositivi basati sull’architettura Gigabyte rimarranno vulnerabili a eventuali attacchi.
Lug 27, 2022 0
Apr 22, 2022 0
Ott 05, 2021 0
Ott 05, 2020 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...
One thought on “Doppio bug nel firmware dei mini-PC Gigabyte BRIX”