ΑρχικήSecurityΣφάλματα στο firmware της Gigabyte επιτρέπουν ανάπτυξη Backdoor

Σφάλματα στο firmware της Gigabyte επιτρέπουν ανάπτυξη Backdoor

Σφάλματα που επηρεάζουν πολλές υλοποιήσεις firmware της Gigabyte θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να απενεργοποιήσουν τους μηχανισμούς ασφαλείας του UEFI και να αποκτήσουν τον έλεγχο των επηρεαζόμενων συστημάτων, όπως ανακάλυψαν ερευνητές ασφαλείας.

Δείτε επίσης: Πάνω από 16.000 συσκευές Fortinet περιέχουν το symlink backdoor

Gigabyte firmware

Τα προβλήματα εντοπίστηκαν στη Λειτουργία Διαχείρισης Συστήματος (System Management Mode – SMM), μια λειτουργία του επεξεργαστή με πολύ υψηλά προνόμια, η οποία χειρίζεται λειτουργίες χαμηλού επιπέδου και επιτρέπει στο UEFI να αλληλεπιδρά απευθείας με το υλικό του υπολογιστή.

Οι λειτουργίες του SMM εκτελούνται μέσα σε προστατευμένη μνήμη και είναι προσβάσιμες μόνο μέσω των διακοπών διαχείρισης συστήματος (System Management Interrupts – SMI), που βασίζονται σε συγκεκριμένους ενδιάμεσους αποθηκευτικούς χώρους (buffers) για την επεξεργασία των δεδομένων.

Ωστόσο, η ελλιπής επικύρωση αυτών των buffers θα μπορούσε να επιτρέψει σε επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα πριν ακόμη φορτωθεί το λειτουργικό σύστημα. Σύμφωνα με το Κέντρο Συντονισμού CERT του Πανεπιστημίου Carnegie Mellon (CERT/CC), τα UEFI modules στο firmware της Gigabyte εκθέτουν τα συστήματα σε τέτοιου είδους επιθέσεις.

Δείτε ακόμα: Η Cisco προειδοποιεί για backdoor στο CSLU

Τα προβλήματα αρχικά εντοπίστηκαν σε firmware της AMI και ο προμηθευτής είχε αντιμετωπίσει το θέμα μέσω ιδιωτικών γνωστοποιήσεων. Πλέον, τα ίδια προβλήματα έχουν εντοπιστεί ξανά στο firmware της Gigabyte, επηρεάζοντας δεκάδες προϊόντα, σύμφωνα με σχετικές αναφορές.

Σφάλματα στο firmware της Gigabyte επιτρέπουν ανάπτυξη Backdoor

Καταγεγραμμένα με τους κωδικούς CVE-2025-7026, CVE-2025-7027, CVE-2025-7028 και CVE-2025-7029, τα κενά ασφαλείας επιτρέπουν την εγγραφή σε μνήμη που καθορίζει ο επιτιθέμενος, την εγγραφή αυθαίρετου περιεχομένου στη Μνήμη Διαχείρισης Συστήματος (System Management RAM – SMRAM), καθώς και τον έλεγχο κρίσιμων λειτουργιών της flash.

Η επιτυχής εκμετάλλευση αυτών των ευπαθειών θα μπορούσε να επιτρέψει την απενεργοποίηση βασικών μηχανισμών ασφαλείας του UEFI, όπως το Secure Boot και την εγκατάσταση backdoors ή κακόβουλων εμφυτευμάτων στο firmware, επιτρέποντας στον επιτιθέμενο να αποκτήσει μόνιμο έλεγχο στο σύστημα. Τέτοιου είδους εμφυτεύματα δεν εντοπίζονται από παραδοσιακά εργαλεία προστασίας τελικών σημείων, καθώς η λειτουργία SMM εκτελείται σε επίπεδο χαμηλότερο από το λειτουργικό σύστημα.

Δείτε επίσης: Η FIN7 αναπτύσσει το Anubis Backdoor και παραβιάζει συστήματα Windows

Τα συγκεκριμένα ελαττώματα ασφαλείας εντοπίστηκαν και αναφέρθηκαν από την εταιρεία Binarly, η οποία προειδοποιεί ότι τέτοιου τύπου εμφυτεύματα θα μπορούσαν να παραμείνουν στο σύστημα ακόμη και μετά από επανεγκατάσταση του λειτουργικού συστήματος. Η εταιρεία σημειώνει επίσης ότι οι ευπάθειες αυτές μπορούν να χρησιμοποιηθούν για την παράκαμψη ορισμένων τύπων απομόνωσης μνήμης που εφαρμόζονται από hypervisors.

Πηγή: securityweek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS