Re: [情报] 出事了炸G 高达271款主板BIOS有后门漏洞

楼主: comipa (綾崎若菜家御用)   2023-06-01 13:52:59
※ 引述《oppoR20 (发情豹纹)》之铭言:
: 网络安全公司Eclypsium在炸G BIOS发现了一个后门 这后门影响高达271个型号的主板
: 最旧到B360/B450 最新到Z790/X670E都有
: https://i.imgur.com/2v3Ryr2.png
: 这个漏洞是BIOS中那个APP Center下载的那个选项造成的漏洞
: 在你新安装Windows的时候 都会自动跳出一个选项问你要不要装软件 就是那个
: 而炸G的BIOS漏洞源自于每次重开机的时候 BIOS会启动一个更新程式联网检查和下载最新
: 版的BIOS
: Eclypsium发现炸G的过程是不安全的 有心人市可利用漏洞安装恶意软件
: 最重要的是因为它是写在BIOS内的 所以使用者无法轻易删除
: 目前想要防止这措施 就是BIOS内先关闭APP Center下载与安装的功能
: 正在开发解决该漏洞的BIOS当中 你各位先关这功能阿
: 好家在的是这功能没啥洨用 关了也没差
这功能..恩 历史共业?
这次应该是指技嘉的程式不安全 但这程式哪里来的? 为什么可以自动被执行?
这就要扯到微软
https://www.ithome.com.tw/news/146919
这是好一阵子之前的一个漏洞 里面提到 Windows Platform Binary Table(WPBT)
WPBT本身其实是在你的ACPI table的一部分, Windows会去看这个table.
而这个table的内容本身其实就是一个执行档的binary code.
也就是微软在某些条件下允许bios/UEFI厂商在这边植入一个可执行的Windows程式
而且在某些条件下会自动去执行他, 跟病毒有87%像..
当然ithome也有提到 当初这个设计本身是需要做cert check的 所以本来没有那么容易
被利用. 不过毕竟还是开了一个后门 虽然这后门有上锁...钥匙有没有被偷是另外一回事
不过这次算是 技嘉是合法使用WPBT的, 但是塞进去的程式在安全性上考虑不周..
算是第二层的问题. 另外WPBT没有好方法可以干掉, 要嘛就是bios厂商本身要提供开关
不然就是类似uefi chain loader可以先帮你把WPBT干掉再去执行Windows boot loader
这种东西在github可以找到..
另外因为他叫Windows Platform Binary Table..所以只有Windows会拿来执行 :D
作者: oppoR20 (R20)   2023-06-01 13:55:00
作者: autoupdate (生乌龙茶)   2023-06-01 14:04:00
2021就被提出来2022还不修,那就是厂商的问题
作者: ceming (闪乱カグラ)   2023-06-01 14:16:00
G高达
作者: andy199113 (Andy)   2023-06-01 14:40:00
美国老大哥的后门
作者: ltytw (ltytw)   2023-06-01 15:27:00
windows又是你 你最__
作者: fmp1234 (刁民H)   2023-06-01 17:48:00
学习了
作者: E7lijah (Insfire)   2023-06-01 17:53:00
作者: djboy (雞尾酒)   2023-06-01 18:13:00
专业
作者: vvanch (理性的狂野)   2023-06-01 18:22:00
专业推
作者: BaWanYi (BaWanYi)   2023-06-01 18:35:00
老黄:gigabyte No.1
作者: a58524andy (a58524andy)   2023-06-01 18:57:00
专业推
作者: Sofast (sowhat)   2023-06-01 19:31:00
感谢!
作者: sisiho (嘻嘻)   2023-06-01 20:21:00
拖到现在就是板厂的问题啊,两年还修不好,感觉技嘉对于资安问题好像也不太上心
作者: cliff2001 (cliff2001)   2023-06-01 20:27:00
涨姿势了 推
作者: Arbin (路人_Lv菜逼八)   2023-06-01 20:49:00
其他OS: 逃掉了,爽
作者: offdensen (offdensen)   2023-06-01 22:41:00
专业推
作者: biofish (shhhh)   2023-06-01 23:47:00
专业
作者: tonyian (巨水瓶)   2023-06-02 13:55:00
简单说不关安 装linux各分支的
作者: skywgu (blackalex)   2023-06-02 21:10:00
F9b已释出,问题解决啦

Links booklink

Contact Us: admin [ a t ] ucptt.com