디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

바이오스 업데이트가 필요 없다는 개병신련들 feat. 각 보드사별 사건

컴갤러(198.145) 2024.07.03 02:26:33
조회 99 추천 2 댓글 1
														
 



a76d2cad3623b44dae3328709a24e4b1382a95bbb25557cf957b2cebc21ade35b04ba59975ecf44e

https://www.securityweek.com/gigabyte-rolls-out-bios-updates-to-remove-backdoor-from-motherboards/

 


너네가 잘 아는 기가바이트


영어 병신들을 위해 구글번역 긁어줌


기가바이트, 마더보드에서 백도어를 제거하기 위한 BIOS 업데이트 출시

기가바이트는 최근 수백 개의 마더보드에서 발견된 백도어 기능을 제거하는 BIOS 업데이트를 발표했습니다.



에 의해이오누트 아르기레

2023년 6월 5일

플립보드


레딧


왓츠앱


이메일


대만의 컴퓨터 부품 제조업체인 기가바이트가 최근 수백 개의 자사 마더보드에서 발견된 백도어 기능을 제거하기 위한 BIOS 업데이트를 발표했습니다.


펌웨어 및 하드웨어 보안 회사인 Eclypsium이 지난주에 공개한 문제는 270개가 넘는 기가바이트 마더보드의 펌웨어가 부팅 시 기가바이트 서버에서 페이로드를 가져와 실행하는 Windows 바이너리를 삭제한다는 것입니다.


기가바이트 앱 센터와 관련된 기능인 이 백도어는 악의적인 목적으로 악용된 것으로 보이지는 않지만 위협 행위자들은 이전 공격에서 이러한 도구를 남용한 것으로 알려져 있습니다.


Eclypsium은 조사 결과를 공개할 당시 백도어가 악의적인 내부자, 기가바이트 서버의 침해 또는 공급망 공격의 결과인지는 불분명하다고 밝혔습니다.


Eclypsium이 보고서를 발표한 직후, Gigabyte는 해당 취약점을 해결하는 BIOS 업데이트 출시를 발표했습니다.


"기가바이트 엔지니어들은 이미 잠재적 위험을 완화하고 기가바이트 마더보드에서 새로운 BIOS에 대한 철저한 테스트와 검증을 거친 후 Intel 700/600 및 AMD 500/400 시리즈 베타 BIOS를 공식 웹사이트에 업로드했습니다." 회사는 지난 주 말에 발표했습니다.


Intel 500/400 및 AMD 600 시리즈 칩셋 마더보드와 이전에 출시된 마더보드에 대한 BIOS 업데이트도 지난 주 말에 출시될 예정입니다.


업데이트는 "Eclypsium에서 보고된 다운로드 어시스턴트 취약점"을 해결합니다. A520 Aorus Elite rev 1.0 마더보드에 사용할 수 있는 최신 BIOS에 대한 릴리스 노트를 읽어보세요.


광고. 계속 읽으려면 스크롤하세요.

AI 리스크 서밋 | 리츠칼튼, 하프문베이

업데이트는 원격 서버에서 다운로드한 파일에 대한 향상된 유효성 검사 및 원격 서버 인증서의 표준 유효성 검사를 포함하여 시스템 부팅 중에 보다 엄격한 보안 검사를 구현합니다.


회사 측은 새로운 보안 강화 기능을 통해 공격자가 부팅 중에 악성 코드를 삽입하는 것을 방지하고 이 과정에서 다운로드한 모든 파일이 유효하고 신뢰할 수 있는 인증서가 있는 서버에서 온 것이라는 점을 보장할 수 있다고 밝혔습니다.


기업과 최종 사용자 모두 Eclypsium의 영향을 받는 270개 이상의 마더보드 모델 목록을 검토해야 하며, 영향을 받는 경우 Gigabyte의 지원 웹사이트 로 이동하여 2023년 6월 1일 이후에 출시된 BIOS 업데이트가 있는지 확인하고 다운로드해야 합니다.



다음은 MSI 보드 관련

 



https://www.securityweek.com/msi-confirms-cyberattack-issues-firmware-download-guidance/


맬웨어 및 위협MSI, 사이버 공격 확인, 펌웨어 다운로드 지침 발표

기술 거대 기업 MSI가 사이버 공격으로 인해 시스템이 중단되고 펌웨어 이미지 조작에 노출되었을 가능성이 있음을 확인했습니다.



에 의해아이오넛 아르가이어

2023년 4월 10일

플립보드


레딧


왓츠앱


이메일


랜섬웨어 보고서

기술 거대 기업인 Micro-Star International(MSI)은 사이버 공격을 받아 시스템이 중단되고 펌웨어 이미지 조작에 노출될 가능성이 있음을 확인했습니다.


MSI는 온라인에 게시된 공지 에서 이 사건을 "네트워크 이상 현상"으로 설명했으며 침입을 식별한 후 즉시 관련 방어 메커니즘을 활성화했다고 밝혔습니다.


"MSI는 최근 정보 시스템 일부에 사이버 공격을 받았습니다. 현재 영향을 받은 시스템은 점차 정상적인 운영을 재개했으며, 금융 사업에는 큰 영향이 없습니다."라고 회사는 덧붙였습니다.


컴퓨터 제조업체는 어떤 종류의 사이버 공격을 받았는지에 대한 자세한 내용을 공개하지 않았고, 침입 중에 어떤 종류의 데이터가 도난당했는지에 대해서도 언급하지 않았습니다.


그러나 MSI의 통보는 '머니 메시지'라는 랜섬웨어 그룹이 유출 사이트에 회사 인프라를 해킹했다고 자랑한 지 며칠 만에 나왔습니다.


이 그룹은 내부 MSI 데이터베이스, 개인 키, 소스 코드, BIOS 펌웨어에 액세스했다고 주장합니다. Money Message는 또한 악성 BIOS 이미지를 만들고 서명하는 데 필요한 모든 도구를 보유하고 있다고 주장합니다.


MSI의 공지는 소스 코드 도용에 대해 직접적으로 언급하지는 않았지만 해커가 펌웨어 이미지에 접근할 수 있었을 가능성이 있다는 것을 확인해 주는 듯합니다.



"MSI는 사용자에게 공식 웹사이트에서만 펌웨어/BIOS 업데이트를 받고, 공식 웹사이트 외의 출처의 파일을 사용하지 말 것을 촉구합니다."라고 공지에 적혀 있습니다.


MSI는 대만 신베이시에 본사를 두고 있으며, 노트북, 데스크톱, 서버, 마더보드, 그래픽 카드, 주변 장치, 자동차 인포테인먼트 제품을 포함한 세계 최대 규모의 컴퓨터 하드웨어 및 제품 공급업체 중 하나입니다.


다음은 인텔관련


https://www.securityweek.com/intel-patches-high-severity-vulnerabilities-bios-boot-guard/


 인텔, BIOS, 부트 가드의 심각도 높은 취약점 패치

인텔은 화요일에 자사 제품 포트폴리오 전반에 걸친 여러 취약점에 대한 패치 출시를 발표했는데, 여기에는 여러 프로세서 모델의 BIOS 펌웨어에서 발견된 심각도가 높은 취약점 시리즈도 포함되었습니다.


에 의해이오누트 아르기레
2022년 5월 12일
플립보드

레딧

왓츠앱

이메일

인텔은 화요일에 자사 제품 포트폴리오 전반에 걸친 여러 취약점에 대한 패치 출시를 발표했는데, 여기에는 여러 프로세서 모델의 BIOS 펌웨어에서 발견된 심각도가 높은 취약점 시리즈도 포함되었습니다.

기술 대기업이 발표한 공지 에 따르면 총 9개의 심각한 문제가 문서화되어 있으며, 이는 여러 Intel Xeon, Pentium Silver, Rocket Lake Xeon, Core 및 Core X 시리즈 프로세서에 영향을 미칩니다 .

이 중 가장 심각한 것은 로컬 액세스를 통해 권한 상승으로 이어질 수 있는 4가지 버그입니다. CVE-2021-0154, CVE-2021-0153, CVE-2021-33123, CVE-2021-0190으로 추적된 이 문제의 CVSS 점수는 8.2입니다.

권고에 자세히 설명된 나머지 5개의 높은 심각도 결함은 로컬 액세스를 통해 권한 상승으로 이어질 수 있지만 CVSS 점수가 약간 낮습니다. 인텔의 권고는 또한 두 가지 중간 심각도 문제를 문서화합니다.

인텔은 또한 부트 가드와 신뢰할 수 있는 실행 기술(TXT)의 고심도 버그에 대한 패치 출시를 발표했습니다. CVE-2022-0004(CVSS 점수 7.3)로 추적된 이 버그는 취약한 시스템에서 권한을 상승시키는 데 악용될 수 있습니다.

"Intel Boot Guard 및 Intel TXT에서 일부 Intel 프로세서의 잠금을 재정의할 수 있는 하드웨어 디버그 모드 및 프로세서 INIT 설정을 사용하면 인증되지 않은 사용자가 물리적 액세스를 통해 권한을 확대할 가능성이 있습니다." 이 회사는 권고문에서 이렇게 언급 했습니다 .

이 문제는 최신 3세대 Intel Core 프로세서, 일부 Celeron, Atom, Pentium, Xeon, Gold 및 Silver 모델과 여러 칩셋 시리즈를 포함한 여러 Intel 프로세서 모델에 영향을 미칩니다.

회사에서는 Intel Converged Security and Management Engine(CSME)을 최신 버전으로 업데이트하고, Boot Guard가 활성화된 경우 CPU 디버그 기능을 비활성화하고, BSP(Bootstrap Processor) INIT(DBI) 비트를 비활성화할 것을 권장합니다.


AI 리스크 서밋 | 리츠칼튼, 하프문베이
화요일에 이 기술 거대 기업은 또한 Optane SSD 및 Intel Optane SSD 데이터 센터(DC) 제품의 8개 취약점을 문서화하는 권고안을 발표했는데, 여기에는 3개가 "높은 심각도"로 평가되었고 5개가 "중간 심각도"로 평가되었습니다.

이 회사는 또한 NUC 펌웨어, In-Band Manageability 소프트웨어의 심각도가 높은 보안 취약점을 해결하기 위한 패치 와 Advisor, XTU, Killer Control Center, Manageability Commander, SGX 플랫폼의 중간 심각도 문제에 대한 정보를 공개했습니다.

 



죶도 모르면 아가리 닥쳐 개병신 틀딱련들아

ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

개병신 새끼들이 죶도 모르면서 아가리만 죶나 텀

병신련들

ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ





추천 비추천

2

고정닉 0

1

원본 첨부파일 1

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 외모와 달리 술 일절 못 마셔 가장 의외인 스타는? 운영자 24/07/01 - -
4642902 교육은 킹본이 최고인거같아! [3] ㅇㅇ갤로그로 이동합니다. 11:26 41 0
4642901 573d로 존버하는 이유는 별 거 없음 [3] 레버러지갤로그로 이동합니다. 11:26 100 0
4642900 573d에 4080s 쓰는데 783d 넘어가면 체감 좆되냐? [8] ㅇㅇ갤로그로 이동합니다. 11:25 90 0
4642899 데이지체인에 대해서 좀 알려줘 [3] 컴갤러(1.212) 11:25 22 0
4642898 근데 게임에 cpu 안중요하다는 새끼는 뭐지? ㅋㅋㅋ [5] ㅇㅇ(221.146) 11:25 91 2
4642897 5700x3d는 신이다 [6] 컴갤러(223.62) 11:24 88 0
4642896 아니 아점에 치킨 먹는사람 있냐? [2] 컴갤러(125.241) 11:24 25 0
4642895 램 32기가 14만원 ㅍㅌㅊ임? [12] ㅇㅇ(223.38) 11:24 71 0
4642894 여기 야짤 올리면 짤리나요? [1] ㅇㅇ(118.235) 11:24 38 1
4642893 게임하다 오늘 3시간 반 잤다 [4] ♥뉴진스럽다♥갤로그로 이동합니다. 11:24 47 2
4642892 완본체 이거 살만함? 컴갤러(116.34) 11:23 72 0
4642891 한남은 재기하는게 맞는 거였노 feat 희생자조롱 컴갤러(1.11) 11:23 49 1
4642890 짤녀가 와이프면 몇시에 퇴근함..? ㅇㅇ(118.235) 11:23 39 1
4642889 케이스 Y70 쿨러랑 시스템팬 추천좀 [1] 누물보갤로그로 이동합니다. 11:23 29 0
4642888 하드 개인정보 말이야 [2] 컴갤러(118.42) 11:22 28 0
4642887 아니 ㅋㅋ어차피 983d 살것도 아니면서 뭔 [2] ㅇㅇ(118.235) 11:22 38 0
4642886 좆밥 컴린이 사진 다시 첨부해서 견적 도움좀.. [16] 컴갤러(14.35) 11:21 67 0
4642885 프로세스 사용률 이거 맞나요 [5] 컴갤러(116.45) 11:20 51 0
4642884 좆밥 컴린이 견적 도움좀... 컴갤러(14.35) 11:20 17 0
4642883 솔직하게 5700x3d [3] 컴갤러(223.62) 11:19 96 0
4642882 아니씨발 이거 왜 안켜지는건데요 [4] 컴갤러(122.38) 11:18 73 0
4642881 나라는 항상 좇거지노예새끼들이 망치고 뒷통수한방(1.213) 11:17 25 0
4642879 호의란건 항상 기득권들만 더 누렸지 뒷통수한방(1.213) 11:16 16 0
4642878 573d로 버티라는 애들 [5] 컴갤러(122.40) 11:16 84 0
4642877 9800x3d 가장 희망적인 부분이, TSMC 4나노 공정임 [2] ㅇㅇ(221.146) 11:15 68 1
4642876 이씨왕조X ->이명박근혜문재윤석열왕조 뒷통수한방(1.213) 11:15 17 0
4642875 5600에 2080ti 4060ti뭐가 더 남? [7] 컴갤러(222.102) 11:15 63 0
4642874 여기 관리자 없냐? [2] 컴갤러(119.196) 11:15 44 0
4642873 뉴비) 동영상 편집용 견적 짜봤는데 핑까 좀 [7] ㅇㅇ(211.235) 11:15 36 0
4642872 호의가 계속되면 둘리인줄 안다 새끼들아 [2] 18099씹돼지(106.102) 11:14 32 0
4642871 여기 갤러리는 윤두창갤러리임?? 뒷통수한방(1.213) 11:14 13 0
4642868 조선시대 노비새끼들도 밥 잘쳐먹었어 병신아 뒷통수한방(1.213) 11:13 18 0
4642867 쓰레드리퍼는 왜케 비싸냐 Dd(14.6) 11:13 18 0
4642866 역사를 봐도 나라를 망치는 건 노비새끼들임 [1] 뒷통수한방(1.213) 11:12 22 1
4642865 똥컴 cpu 사용률 질문 [7] 컴갤러(116.45) 11:12 70 0
4642864 다른 동팔이도 하는말이 여몽갤로그로 이동합니다. 11:11 20 0
4642863 지금이 노비들이 제일살기 좋은 시대맞음?? [1] 뒷통수한방(1.213) 11:11 26 0
4642862 전쟁없고 밥 두세끼 꼬박 쳐먹고 따뜻한물 나오고 대체 뭐가 불만 [1] 234235갤로그로 이동합니다. 11:10 34 1
4642861 여자욕하는데그윗대가리들은 전부 남자임 뒷통수한방(1.213) 11:10 15 0
4642860 MZ녀들이 골프장에서 돈버는법.jpg ㅇㅇ(117.111) 11:09 50 0
4642859 갑자기 모니터신호 없음 뜨고 파워 겁나쎄게 돌아가는건 파워고장임..? [6] 컴갤러(211.109) 11:09 38 0
4642858 5700x3d로 버텨라 [10] 컴갤러(223.62) 11:09 92 0
4642857 80만원대 정도 본체 추천좀해주세여 [2] 컴갤러(125.190) 11:09 24 0
4642856 진짜 요즘애들 끼니라도 안굶고 사는거에 감사하며 살아라 [3] 234235갤로그로 이동합니다. 11:08 42 1
4642855 983d 나와도 당장은 존나비쌀건데 [3] 컴갤러(1.231) 11:07 62 0
4642854 누구는 20대에 가만히 월30억벌고 뒷통수한방(1.213) 11:07 16 0
4642853 컴잘알님들 도와주세요오 컴퓨터가 일을 못하게해요!!! [6] 컴갤러(106.101) 11:06 38 0
4642852 4090 피시 맞추려는데 케이스 선택장애 ㅠㅠ [2] 컴갤러(210.125) 11:06 36 0
4642851 형들 4070S쓸바에 돈좀 보태서 4070Tis 쓰는게 나음?? [4] ㅇㅇ(175.210) 11:05 113 0
4642850 983d보고 있지만 783d도 염두해두는중 [2] 컴갤러(221.162) 11:04 57 1
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2