技嘉兩款準系統UEFI韌體遭爆有漏洞 - 3C

Charlie avatar
By Charlie
at 2017-04-03T23:29

Table of Contents


技嘉兩款迷你準系統UEFI韌體遭爆有漏洞,有被植入勒贖軟體風險

安全業者Cylance在上周黑帽駭客大會上揭露兩款技嘉迷你準系統,使用的UEFI韌體有漏
洞?

文/林妍溱2017-04-03發表

受影響的產品之一GB-BSi7H-6500。

上周黑帽駭客亞洲大會(Black Hat Asia)上,安全業者Cylance公佈技嘉電腦兩款迷你
準系統UEFI韌體存在漏洞,可能遭到駭客植入勒贖軟體。技嘉即將為受影響的產品釋出修
補程式。

安全人員發現,受影響的系統包括GB-BSi7H-6500 及 GB-BXi7-5775,兩產品分別內建201
6年5月(vF6)及7月版本(vF2)的American Megatrend Inc (AMI)的UEFI韌體。

Cylance研究人員在上述系統中發現兩項漏洞。第一項名為CVE-2017-3197的漏洞為技嘉實
作UEFI韌體時,未能在SMI handler加入適當防護機制,驗證input pointer來防止未經授
權的修改,讓駭客可以系統管理模式(SMM)在SPI記憶體中寫入指令。而CVE-2017-3198漏
洞則是未在更新系統前進行韌體檔案的驗證,此外,該漏洞也造成韌體更新在未驗證下以
HTTP(而非HTTPS)下載到系統內,令駭客能藉由AFU (AMI Firmware Utility)更新工具
對韌體寫入任意程式碼。

研究人員並撰寫了一支概念驗證攻擊程式,藉由內建Powershell dropper的Word 文件下
載勒贖軟體到韌體中,成功防止技嘉系統開機,同樣的漏洞也能讓駭客植入rootkit而長
期潛伏於系統中。

Cylance今年初發現這批漏洞後已經通知技嘉、AMI及美國卡內基美隆大學軟體工程研究所
的CERT/CC。CERT/CC也針對兩項漏洞發佈了漏洞通報。

技嘉預計在未來幾天內針對GB-BSi7H-6500產品釋出新版(vF7)韌體,但GB-BSi7H-5775
已經屆產品終止(end of life)故不會再獲得更新。

http://www.ithome.com.tw/news/113231

-----
Sent from JPTT on my LeMobile Le X820.

--
你讀書都~沒有辦法專心? Modafinil! 你是不是~又擔心會被二一?
教你面對所有挑戰 勇往前進~ We are the best solution! gogogogo
考試輕鬆又Happy 我愛Modafinil! 上台清交真Easy 我愛Modafinil!
吃了就能變聰明 我愛Modafinil! 大家都崇拜~你 我愛Modafinil!
普衛醒 夢達飛寧錠 讓夢想達成飛向你!

--
Tags: 3C

All Comments

Jacky avatar
By Jacky
at 2017-04-05T14:21
蛤? i7-5775C很舊了嗎? 技嘉這麼快就放生?
Adele avatar
By Adele
at 2017-04-08T15:38
我駭你bios喔
Connor avatar
By Connor
at 2017-04-12T22:02
使用者問題 技嘉有叫你連上網路嗎?
Adele avatar
By Adele
at 2017-04-15T10:36
又是G
Carolina Franco avatar
By Carolina Franco
at 2017-04-15T16:15
很想噓這種不負責的公司
Daniel avatar
By Daniel
at 2017-04-20T02:07
技嘉 又是你
Kumar avatar
By Kumar
at 2017-04-24T11:49
雞排就是狂
Isabella avatar
By Isabella
at 2017-04-27T01:21
G心頗測
Eartha avatar
By Eartha
at 2017-04-28T11:44
G心
Sierra Rose avatar
By Sierra Rose
at 2017-05-01T16:39
UEFI實作最晚的公司真不是蓋的 一個漏洞看起來是
Zanna avatar
By Zanna
at 2017-05-05T23:44
AMI自己沒規範 另外一個應該是雞排自己偷懶
Eartha avatar
By Eartha
at 2017-05-08T20:44
G
Audriana avatar
By Audriana
at 2017-05-10T15:46
都是有壞蛋
James avatar
By James
at 2017-05-13T17:04
又4ni 這個爛G心!
Noah avatar
By Noah
at 2017-05-14T18:13
GiGabyte
Gilbert avatar
By Gilbert
at 2017-05-19T13:27
哈哈G心哈哈
Liam avatar
By Liam
at 2017-05-22T10:25
σ ゚∀ ゚) ゚∀゚)σ 你看看你
Thomas avatar
By Thomas
at 2017-05-24T18:01
G心怎麼還不出面撇清是別人的錯
Rebecca avatar
By Rebecca
at 2017-05-29T15:58
辣G排 不意外
Erin avatar
By Erin
at 2017-06-02T17:03
這兩個都是已知問題 AMI應該有修正了
Mason avatar
By Mason
at 2017-06-06T22:14
都是駭客G心不良
Valerie avatar
By Valerie
at 2017-06-08T06:45
Cylance這樣隨意公布漏洞居心叵測?
Regina avatar
By Regina
at 2017-06-08T09:44
什麼隨意???
Lily avatar
By Lily
at 2017-06-11T20:42
G心
Caroline avatar
By Caroline
at 2017-06-15T14:46
CVE-2017-3198, 假造一台DNS去騙就過了
Jacky avatar
By Jacky
at 2017-06-17T10:48
不過假的DNS要散布有點難度就是了
David avatar
By David
at 2017-06-19T05:34
趕快在派個路人爆料都是A的錯
Callum avatar
By Callum
at 2017-06-21T13:43
G心不意外
Emma avatar
By Emma
at 2017-06-22T18:01
╰(⊙-⊙)╮佛心公司╭(⊙-⊙)╯佛心公司
Rachel avatar
By Rachel
at 2017-06-24T00:56
G心叵測
Margaret avatar
By Margaret
at 2017-06-27T09:32
偽造DNS正常途徑很難散佈,駭進正規DNS伺服器去偽
造應該會比較快
Caroline avatar
By Caroline
at 2017-06-28T11:21
G心叵測
Gary avatar
By Gary
at 2017-07-02T21:09
絕世妖G
Agnes avatar
By Agnes
at 2017-07-03T05:15
原則上漏洞公開前都會有事先通知產品公司吧
Leila avatar
By Leila
at 2017-07-04T16:37
補好後再跟全世界駭客說這個漏洞已經補好了不用去試
Andy avatar
By Andy
at 2017-07-09T02:37
問題是技嘉不想修啊
Bennie avatar
By Bennie
at 2017-07-10T19:23
買G心 就GG
Hazel avatar
By Hazel
at 2017-07-11T06:01
被坑過一次還好早就認清G心
Lucy avatar
By Lucy
at 2017-07-13T23:24
G心叵測
Catherine avatar
By Catherine
at 2017-07-18T08:06
第一個沒記錯的話各家都有
Emily avatar
By Emily
at 2017-07-20T02:50
5775跟第六代重疊 所以早早退市了阿
Belly avatar
By Belly
at 2017-07-25T00:08
怎看都像是黑G的文章,外行寫的頭頭是道
Brianna avatar
By Brianna
at 2017-07-29T08:10
光AMI Flash tools第一關就是Check sum
第二關是intel security怎可能讓你隨便蓋

便宜超值的Z170 DDR3平台

Rachel avatar
By Rachel
at 2017-04-03T23:28
電蝦二Po,雖然跟首Po沒兩樣XD 首先,來這裡就是要買新的! 秉持著這個理念幫預算極度有限的朋友組機, 只好傷各位的眼睛了, 順便可以討論最近雞排又跟08年一樣戰很兇的供電。 以上廢話, 起源是前陣子出讓自己低價收編後來卻把Z68賣掉, 用不到的DDR3記憶體給隔壁專櫃的朋友。 後來因為華碩爛爛的 ...

15K 女朋友用上網影音機

Zora avatar
By Zora
at 2017-04-03T23:21
預算/用途:女用、上網+影音(youtube) CPU (中央處理器):G4600 MB (主機板):華碩PRIME B250M-A RAM (記憶體):美光DDR4-2400 8G*2雙通道 VGA (顯示卡): HDD (硬碟):WD藍標 1TB DVD-RW ( ...

無風扇 低功耗 顯卡 請求推薦

Delia avatar
By Delia
at 2017-04-03T23:05
※ 引述《Myt33 ()》之銘言: : 大家好,小弟因為有HTPC的需求, : 想買一張【無風扇、低功耗】的顯示卡,希望是nVidia的, : 需不需額外供電不care,希望是製程越新的越好, : 需要能開FHD給顯示器(不必4K),平常不打遊戲、不跑3D相關程式, : 也不看原生BD,看看1080P日美劇 ...

模組/半模組PSU挑選

Tracy avatar
By Tracy
at 2017-04-03T22:30
大家好 先說我的配備 INTEL i7-7700K ASUS z170i MSI RX480 GAMING X 瓦數大概挑550W~600W的 因為是ITX所以想讓PSU的線盡量少一點 因此主要挑選模組或半模組的PSU 又因為機殼限制所以只能挑長度16公分以內的 以下我挑了三個 (1)Co ...

GottaLoadFast 三星960EVO 佳翼SK9 開箱

Linda avatar
By Linda
at 2017-04-03T22:15
內文圖片均已壓縮,手機用戶可放心點開 跟以往一樣,晃啊晃的手就滑下去了,不過這次是在淘寶滑 ▼ Samsung 960 Evo 250GB外盒,買的是上海國通實業公司貨,對岸又稱行貨 http://i.imgur.com/a3RU2QT.jpg ▼ 盒子背面 http://i.imgur.com/6Bt ...