Aggiornamenti recenti Marzo 29th, 2024 9:00 AM
Apr 03, 2017 Marco Schiaffino News, RSS, Vulnerabilità 1
Una vulnerabilità a livello di firmware è sempre una brutta gatta da pelare, soprattutto se affligge dispositivi come i BRIX di Gigabyte, usati per assemblare mini-computer che vanno spesso a finire sulle scrivanie delle grandi aziende.
A rivelare la presenza di due BUG a livello del sistema UEFI nei prodotti Gigabyte sono stati i ricercatori di Cylance, che ne hanno illustrato le caratteristiche nel corso della conferenza Black Hat Asia venerdì scorso.
Stando a quanto riportato da Alex Matrosov, Jeffrey Tang e Zach Lanier in un dettagliato report, le due vulnerabilità possono essere sfruttate per installare una backdoor che passerebbe inosservata a qualsiasi software antivirus.
La prima (CVE-2017-3197) riguarda l’assenza di un sistema di protezione in scrittura che consente di eseguire codice livello System Management Mode. La seconda (CVE-2017-3198) è un’errata implementazione del sistema di update del firmware, che non prevede una verifica dei certificati digitali collegati ai file di aggiornamento.
Nel corso della loro dimostrazione, i ricercatori di Cylance hanno dimostrato come sia possibile sfruttare le falle di sicurezza dei dispositivi Gigabyte per installare un ransomware che opera a livello di UEFI ma, per quanto l’ipotesi sia suggestiva, il rischio maggiore legato a vulnerabilità a questo livello è quello relativo all’uso di rootkit che sarebbero in grado di nascondere la presenza di un malware
L’esistenza delle due vulnerabilità è stata comunicata a Gigabyte nel gennaio scorso e starebbe lavorando allo sviluppo di un aggiornamento che corregge i bug. Non tutti i dispositivi, però, potranno essere messi in sicurezza.
Le falle, infatti, sono presenti sia sulla linea di prodotti GB-BSi7H-6500 (per i quali è prevista la patch), sia sulla linea GB-BXi7-5775, ormai fuori produzione e per la quale l’azienda non rilascia di conseguenza aggiornamenti.
Questo significa che una bella porzione di dispositivi basati sull’architettura Gigabyte rimarranno vulnerabili a eventuali attacchi.
Lug 27, 2022 0
Apr 22, 2022 0
Ott 05, 2021 0
Ott 05, 2020 0
Mar 29, 2024 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...
One thought on “Doppio bug nel firmware dei mini-PC Gigabyte BRIX”