Aggiornamenti recenti Dicembre 12th, 2024 4:12 PM
Apr 03, 2017 Marco Schiaffino News, RSS, Vulnerabilità 1
Una vulnerabilità a livello di firmware è sempre una brutta gatta da pelare, soprattutto se affligge dispositivi come i BRIX di Gigabyte, usati per assemblare mini-computer che vanno spesso a finire sulle scrivanie delle grandi aziende.
A rivelare la presenza di due BUG a livello del sistema UEFI nei prodotti Gigabyte sono stati i ricercatori di Cylance, che ne hanno illustrato le caratteristiche nel corso della conferenza Black Hat Asia venerdì scorso.
Stando a quanto riportato da Alex Matrosov, Jeffrey Tang e Zach Lanier in un dettagliato report, le due vulnerabilità possono essere sfruttate per installare una backdoor che passerebbe inosservata a qualsiasi software antivirus.
La prima (CVE-2017-3197) riguarda l’assenza di un sistema di protezione in scrittura che consente di eseguire codice livello System Management Mode. La seconda (CVE-2017-3198) è un’errata implementazione del sistema di update del firmware, che non prevede una verifica dei certificati digitali collegati ai file di aggiornamento.
Nel corso della loro dimostrazione, i ricercatori di Cylance hanno dimostrato come sia possibile sfruttare le falle di sicurezza dei dispositivi Gigabyte per installare un ransomware che opera a livello di UEFI ma, per quanto l’ipotesi sia suggestiva, il rischio maggiore legato a vulnerabilità a questo livello è quello relativo all’uso di rootkit che sarebbero in grado di nascondere la presenza di un malware
L’esistenza delle due vulnerabilità è stata comunicata a Gigabyte nel gennaio scorso e starebbe lavorando allo sviluppo di un aggiornamento che corregge i bug. Non tutti i dispositivi, però, potranno essere messi in sicurezza.
Le falle, infatti, sono presenti sia sulla linea di prodotti GB-BSi7H-6500 (per i quali è prevista la patch), sia sulla linea GB-BXi7-5775, ormai fuori produzione e per la quale l’azienda non rilascia di conseguenza aggiornamenti.
Questo significa che una bella porzione di dispositivi basati sull’architettura Gigabyte rimarranno vulnerabili a eventuali attacchi.
Dic 11, 2024 0
Lug 27, 2022 0
Apr 22, 2022 0
Ott 05, 2021 0
Dic 12, 2024 0
Dic 10, 2024 0
Dic 09, 2024 0
Dic 09, 2024 0
Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Dic 05, 2024 0
Il settore della cyber insurance si sta espandendo: se...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 12, 2024 0
Il team di sicurezza di Oasis ha scoperto una...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili:Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 09, 2024 0
La Cybersecurity and Infrastructure Security Agency (CISA)...
One thought on “Doppio bug nel firmware dei mini-PC Gigabyte BRIX”