ΑρχικήSecurityΕυπάθεια στο UEFI επιτρέπει επιθέσεις DMA σε μητρικές ASRock, ASUS, GIGABYTE, MSI

Ευπάθεια στο UEFI επιτρέπει επιθέσεις DMA σε μητρικές ASRock, ASUS, GIGABYTE, MSI

Ορισμένα μοντέλα μητρικών από προμηθευτές όπως οι ASRock, ASUSTeK Computer, GIGABYTE και MSI επηρεάζονται από μια ευπάθεια ασφαλείας σε αρχιτεκτονικές που υλοποιούν το Unified Extensible Firmware Interface (UEFI) και τη μονάδα διαχείρισης μνήμης εισόδου-εξόδου (IOMMU), που τα καθιστά ευάλωτα σε επιθέσεις άμεσης πρόσβασης στη μνήμη (DMA) κατά την πρώιμη φάση εκκίνησης.

Δείτε επίσης: Ransomware HybridPetya: Διαφέρει από τα Petya και NotPetya;

UEFI

Το UEFI και το IOMMU έχουν σχεδιαστεί για να επιβάλλουν μια βάση ασφαλείας και να αποτρέπουν τα περιφερειακά από το να πραγματοποιούν μη εξουσιοδοτημένες προσβάσεις στη μνήμη, εξασφαλίζοντας ουσιαστικά ότι οι συσκευές με δυνατότητα DMA δεν μπορούν να χειριστούν ή να επιθεωρήσουν τη μνήμη του συστήματος πριν φορτωθεί το λειτουργικό σύστημα.

Η ευπάθεια, που ανακαλύφθηκε από τους Nick Peterson και Mohamed Al-Sharifi της Riot Games σε ορισμένες υλοποιήσεις UΕFI, σχετίζεται με μια ασυμφωνία στην κατάσταση προστασίας DMA. Ενώ το firmware υποδεικνύει ότι η προστασία DMA είναι ενεργή, αποτυγχάνει να διαμορφώσει και να ενεργοποιήσει το IOMMU κατά την κρίσιμη φάση εκκίνησης.

“Αυτό το κενό επιτρέπει σε μια κακόβουλη συσκευή PCIe με φυσική πρόσβαση να διαβάσει ή να τροποποιήσει τη μνήμη του συστήματος πριν εγκατασταθούν οι προστασίες σε επίπεδο λειτουργικού συστήματος,” ανέφερε το CERT Coordination Center (CERT/CC) σε μια συμβουλευτική ανακοίνωση.

Η επιτυχής εκμετάλλευση της ευπάθειας θα μπορούσε να επιτρέψει σε έναν φυσικά παρόντα επιτιθέμενο να ενεργοποιήσει την εισαγωγή κώδικα πριν την εκκίνηση σε επηρεαζόμενα συστήματα που λειτουργούν με μη ενημερωμένο firmware και να αποκτήσει πρόσβαση ή να τροποποιήσει τη μνήμη του συστήματος μέσω συναλλαγών DMA, πολύ πριν φορτωθεί ο πυρήνας του λειτουργικού συστήματος και τα χαρακτηριστικά ασφαλείας του.

Δείτε ακόμα: Η ευπάθεια Bitpixie επιτρέπει παράκαμψη της κρυπτογράφησης BitLocker

Ευπάθεια στο UEFI επιτρέπει επιθέσεις DMA σε μητρικές ASRock, ASUS, GIGABYTE, MSI

Οι ευπάθειες που επιτρέπουν την παράκαμψη της προστασίας μνήμης κατά την πρώιμη εκκίνηση αναφέρονται παρακάτω:

– CVE-2025-14304 (CVSS score: 7.0) – Ελάττωμα αποτυχίας μηχανισμού προστασίας που επηρεάζει μητρικές ASRock, ASRock Rack και ASRock Industrial με chipsets Intel 500, 600, 700 και 800.

– CVE-2025-11901 (CVSS score: 7.0) – Ευπάθεια αποτυχίας μηχανισμού προστασίας που επηρεάζει μητρικές ASUS με chipsets Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 και W790.

– CVE-2025-14302 (CVSS score: 7.0) – Ευπάθεια αποτυχίας μηχανισμού προστασίας που επηρεάζει μητρικές GIGABYTE με chipsets Intel Z890, W880, Q870, B860, H810, Z790, B760, Z690, Q670, B660, H610, W790 και AMD X870E, X870, B850, B840, X670, B650, A620, A620A και TRX50 (Η διόρθωση για το TRX50 προγραμματίζεται για το Q1 2026).

– CVE-2025-14303 (CVSS score: 7.0) – Ευπάθεια αποτυχίας μηχανισμού προστασίας που επηρεάζει μητρικές MSI με chipsets Intel 600 και 700.

Δείτε επίσης: HybridPetya: Εκμετάλλευση ευπάθειας UEFI για παράκαμψη του Secure Boot

Ευπάθεια στο UEFI επιτρέπει επιθέσεις DMA σε μητρικές ASRock, ASUS, GIGABYTE, MSI

Με τους επηρεαζόμενους προμηθευτές να κυκλοφορούν ενημερώσεις firmware για να διορθώσουν τη σειρά αρχικοποίησης του IOMMU και να επιβάλλουν προστασίες DMA καθ’ όλη τη διάρκεια της διαδικασίας εκκίνησης, είναι απαραίτητο οι τελικοί χρήστες και οι διαχειριστές να τις εφαρμόσουν το συντομότερο δυνατό για να προστατευτούν από την απειλή.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS