Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Ago 09, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Colpire UEFI significa colpire al cuore di un sistema. E se l’ipotesi di malware in grado di impattare sulla Unified Extensible Firmware Interface è già inquietante, l’idea che l’interfaccia possa essere colpita attraverso un attacco in remoto è decisamente da brividi.
A trasmetterli agli esperti di sicurezza ci hanno pensato i ricercatori di Eclypsium, che nel corso del Black Hat 2018 hanno illustrato un exploit che sfrutta una vulnerabilità nei sistemi di aggiornamento automatico dei firmware di Asus e ASRock.
Per verificare la disponibilità di eventuali aggiornamenti, il sistema di update utilizza infatti DHCP e invia una richiesta HTTP al server che gestisce gli aggiornamenti. Intercettando la richiesta attraverso un attacco Man in the Middle o dirottandola verso un server sotto il loro controllo attraverso altre tecniche come il DNS poisoning, eventuali pirati potrebbero rispondere al posto del server legittimo.
E qui sta il problema: secondo i ricercatori di Eclypsium, il software dei due produttori non è in grado di controllare le dimensioni di alcuni campi contenuti nei documenti, aprendo la strada a un Buffer Overflow e alla conseguente esecuzione di codice in remoto.
Considerato che UEFI si avvia prima del sistema operativo, tutto questo permetterebbe di avere mano libera per installare malware con un livello di persistenza notevole e di sfruttare questa posizione privilegiata per aggirare i normali sistemi di protezione.
In seguito alla segnalazione della vulnerabilità, i due produttori hanno reagito in maniera diversa. ASRock ha infatti cancellato il sistema di aggiornamento automatico. Asus, invece, starebbe ancora lavorando sulle modifiche che permetteranno di mitigare il rischio di un attacco simile.
Lug 27, 2022 0
Apr 22, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...