Aggiornamenti recenti Dicembre 12th, 2024 4:12 PM
Ago 09, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Colpire UEFI significa colpire al cuore di un sistema. E se l’ipotesi di malware in grado di impattare sulla Unified Extensible Firmware Interface è già inquietante, l’idea che l’interfaccia possa essere colpita attraverso un attacco in remoto è decisamente da brividi.
A trasmetterli agli esperti di sicurezza ci hanno pensato i ricercatori di Eclypsium, che nel corso del Black Hat 2018 hanno illustrato un exploit che sfrutta una vulnerabilità nei sistemi di aggiornamento automatico dei firmware di Asus e ASRock.
Per verificare la disponibilità di eventuali aggiornamenti, il sistema di update utilizza infatti DHCP e invia una richiesta HTTP al server che gestisce gli aggiornamenti. Intercettando la richiesta attraverso un attacco Man in the Middle o dirottandola verso un server sotto il loro controllo attraverso altre tecniche come il DNS poisoning, eventuali pirati potrebbero rispondere al posto del server legittimo.
E qui sta il problema: secondo i ricercatori di Eclypsium, il software dei due produttori non è in grado di controllare le dimensioni di alcuni campi contenuti nei documenti, aprendo la strada a un Buffer Overflow e alla conseguente esecuzione di codice in remoto.
Considerato che UEFI si avvia prima del sistema operativo, tutto questo permetterebbe di avere mano libera per installare malware con un livello di persistenza notevole e di sfruttare questa posizione privilegiata per aggirare i normali sistemi di protezione.
In seguito alla segnalazione della vulnerabilità, i due produttori hanno reagito in maniera diversa. ASRock ha infatti cancellato il sistema di aggiornamento automatico. Asus, invece, starebbe ancora lavorando sulle modifiche che permetteranno di mitigare il rischio di un attacco simile.
Dic 11, 2024 0
Lug 27, 2022 0
Apr 22, 2022 0
Gen 28, 2022 0
Dic 12, 2024 0
Dic 10, 2024 0
Dic 09, 2024 0
Dic 09, 2024 0
Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Dic 05, 2024 0
Il settore della cyber insurance si sta espandendo: se...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 12, 2024 0
Il team di sicurezza di Oasis ha scoperto una...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili:Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 09, 2024 0
La Cybersecurity and Infrastructure Security Agency (CISA)...