您現在的位置是:百科 >>正文
技嘉發布新版BIOS固件修復后門漏洞 建議技嘉主板用戶盡快更新 – 藍點網
百科3人已圍觀
簡介上周安全研究人員發現技嘉主板 BIOS 固件更新功能存在漏洞,使用 HTTP 明文傳輸也沒有做好足夠的安全校驗,因此很容易進行中間人劫持,比如在用戶每次開機時發起劫持替換為惡意文件。接到反饋后技嘉很快 ...
上周安全研究人員發現技嘉主板 BIOS 固件更新功能存在漏洞,技嘉建議技嘉盡快使用 HTTP 明文傳輸也沒有做好足夠的發布安全校驗,因此很容易進行中間人劫持,新版修復比如在用戶每次開機時發起劫持替換為惡意文件。固件更新
接到反饋后技嘉很快確認了問題并表示會改進安全流程,后門同時發布 BIOS 固件解決問題,漏洞藍點現在這個 BIOS 固件已經發布,主板建議使用技嘉主板的用戶用戶盡快更新。
新固件適用于 Intel 700/600/500/400 和 AMD 600/500/400 系列,技嘉建議技嘉盡快這個固件還是發布 Beta 版的,因此不知道是新版修復否還存在其他未知的 BUG。

技嘉是固件更新怎么解決問題的:
第一點是使用簽名驗證功能,即下載的后門文件需要校驗簽名,只有確認是漏洞藍點技嘉自己發布的固件更新才能被安裝。
第二點是主板采用 HTTPS 連接,都 2023 年了技嘉終于知道 HTTPS 可以提供額外的安全保護了。
固件下載地址:https://www.gigabyte.com/Motherboard/
需要提醒的是技嘉啟用了自動更新程序,但不知道這類自動更新程序后續是否會存在其他后門,建議用戶更新后直接刪了這個更新程序。
要刪除更新程序請先進入 BIOS 在 App Center 中關閉下載和安裝配置,然后進入 Windows 系統刪除技嘉的配套軟件。
Tags:
相關文章
動作冒險游戲《暗影火炬城》Epic限時免費截止8月1日
百科動作冒險游戲《暗影火炬城》Epic限時免費截止8月1日2024-07-29 09:25:36編輯:柒柒 《暗影火炬城》是一 ...
【百科】
閱讀更多幽靈行動荒野防空導彈怎么躲 防空導彈躲避方法介紹
百科不少玩家不清楚幽靈行動荒野游戲中防空導彈怎么應對,游戲中防空導彈具體該怎么躲呢?這里小編給大家帶來了幽靈行動荒野防空導彈怎么躲 防空導彈躲避方法介紹,快來看看吧。幽靈行動荒野防空導彈怎么躲?一出現閉合 ...
【百科】
閱讀更多小紅帽和大灰狼的故事的故事
百科已往有個可愛的小姑娘,她總是帶著奶奶送的紅帽子,所以大家都叫她 小紅帽 。一天,媽媽對小紅帽說: 來,小紅帽,這里有一塊蛋糕和一瓶酒,奶奶生病了,快給奶奶送去。路上要小心喲!小紅帽對媽媽說: 好,我會 ...
【百科】
閱讀更多