Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Ago 09, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Colpire UEFI significa colpire al cuore di un sistema. E se l’ipotesi di malware in grado di impattare sulla Unified Extensible Firmware Interface è già inquietante, l’idea che l’interfaccia possa essere colpita attraverso un attacco in remoto è decisamente da brividi.
A trasmetterli agli esperti di sicurezza ci hanno pensato i ricercatori di Eclypsium, che nel corso del Black Hat 2018 hanno illustrato un exploit che sfrutta una vulnerabilità nei sistemi di aggiornamento automatico dei firmware di Asus e ASRock.
Per verificare la disponibilità di eventuali aggiornamenti, il sistema di update utilizza infatti DHCP e invia una richiesta HTTP al server che gestisce gli aggiornamenti. Intercettando la richiesta attraverso un attacco Man in the Middle o dirottandola verso un server sotto il loro controllo attraverso altre tecniche come il DNS poisoning, eventuali pirati potrebbero rispondere al posto del server legittimo.
E qui sta il problema: secondo i ricercatori di Eclypsium, il software dei due produttori non è in grado di controllare le dimensioni di alcuni campi contenuti nei documenti, aprendo la strada a un Buffer Overflow e alla conseguente esecuzione di codice in remoto.
Considerato che UEFI si avvia prima del sistema operativo, tutto questo permetterebbe di avere mano libera per installare malware con un livello di persistenza notevole e di sfruttare questa posizione privilegiata per aggirare i normali sistemi di protezione.
In seguito alla segnalazione della vulnerabilità, i due produttori hanno reagito in maniera diversa. ASRock ha infatti cancellato il sistema di aggiornamento automatico. Asus, invece, starebbe ancora lavorando sulle modifiche che permetteranno di mitigare il rischio di un attacco simile.
Gen 16, 2025 0
Dic 11, 2024 0
Lug 27, 2022 0
Apr 22, 2022 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...