Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Apr 03, 2017 Marco Schiaffino News, RSS, Vulnerabilità 1
Una vulnerabilità a livello di firmware è sempre una brutta gatta da pelare, soprattutto se affligge dispositivi come i BRIX di Gigabyte, usati per assemblare mini-computer che vanno spesso a finire sulle scrivanie delle grandi aziende.
A rivelare la presenza di due BUG a livello del sistema UEFI nei prodotti Gigabyte sono stati i ricercatori di Cylance, che ne hanno illustrato le caratteristiche nel corso della conferenza Black Hat Asia venerdì scorso.
Stando a quanto riportato da Alex Matrosov, Jeffrey Tang e Zach Lanier in un dettagliato report, le due vulnerabilità possono essere sfruttate per installare una backdoor che passerebbe inosservata a qualsiasi software antivirus.
La prima (CVE-2017-3197) riguarda l’assenza di un sistema di protezione in scrittura che consente di eseguire codice livello System Management Mode. La seconda (CVE-2017-3198) è un’errata implementazione del sistema di update del firmware, che non prevede una verifica dei certificati digitali collegati ai file di aggiornamento.
Nel corso della loro dimostrazione, i ricercatori di Cylance hanno dimostrato come sia possibile sfruttare le falle di sicurezza dei dispositivi Gigabyte per installare un ransomware che opera a livello di UEFI ma, per quanto l’ipotesi sia suggestiva, il rischio maggiore legato a vulnerabilità a questo livello è quello relativo all’uso di rootkit che sarebbero in grado di nascondere la presenza di un malware
L’esistenza delle due vulnerabilità è stata comunicata a Gigabyte nel gennaio scorso e starebbe lavorando allo sviluppo di un aggiornamento che corregge i bug. Non tutti i dispositivi, però, potranno essere messi in sicurezza.
Le falle, infatti, sono presenti sia sulla linea di prodotti GB-BSi7H-6500 (per i quali è prevista la patch), sia sulla linea GB-BXi7-5775, ormai fuori produzione e per la quale l’azienda non rilascia di conseguenza aggiornamenti.
Questo significa che una bella porzione di dispositivi basati sull’architettura Gigabyte rimarranno vulnerabili a eventuali attacchi.
Lug 27, 2022 0
Apr 22, 2022 0
Ott 05, 2021 0
Ott 05, 2020 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Doppio bug nel firmware dei mini-PC Gigabyte BRIX”