作者qxxrbull (XPEC)
看板PC_Shopping
标题[情报] 技嘉两款准系统UEFI韧体遭爆有漏洞
时间Mon Apr 3 23:29:33 2017
技嘉两款迷你准系统UEFI韧体遭爆有漏洞,有被植入勒赎软体风险
安全业者Cylance在上周黑帽骇客大会上揭露两款技嘉迷你准系统,使用的UEFI韧体有漏
洞?
文/林妍溱2017-04-03发表
受影响的产品之一GB-BSi7H-6500。
上周黑帽骇客亚洲大会(Black Hat Asia)上,安全业者Cylance公布技嘉电脑两款迷你
准系统UEFI韧体存在漏洞,可能遭到骇客植入勒赎软体。技嘉即将为受影响的产品释出修
补程式。
安全人员发现,受影响的系统包括GB-BSi7H-6500 及 GB-BXi7-5775,两产品分别内建201
6年5月(vF6)及7月版本(vF2)的American Megatrend Inc (AMI)的UEFI韧体。
Cylance研究人员在上述系统中发现两项漏洞。第一项名为CVE-2017-3197的漏洞为技嘉实
作UEFI韧体时,未能在SMI handler加入适当防护机制,验证input pointer来防止未经授
权的修改,让骇客可以系统管理模式(SMM)在SPI记忆体中写入指令。而CVE-2017-3198漏
洞则是未在更新系统前进行韧体档案的验证,此外,该漏洞也造成韧体更新在未验证下以
HTTP(而非HTTPS)下载到系统内,令骇客能藉由AFU (AMI Firmware Utility)更新工具
对韧体写入任意程式码。
研究人员并撰写了一支概念验证攻击程式,藉由内建Powershell dropper的Word 文件下
载勒赎软体到韧体中,成功防止技嘉系统开机,同样的漏洞也能让骇客植入rootkit而长
期潜伏於系统中。
Cylance今年初发现这批漏洞後已经通知技嘉、AMI及美国卡内基美隆大学软体工程研究所
的CERT/CC。CERT/CC也针对两项漏洞发布了漏洞通报。
技嘉预计在未来几天内针对GB-BSi7H-6500产品释出新版(vF7)韧体,但GB-BSi7H-5775
已经届产品终止(end of life)故不会再获得更新。
http://www.ithome.com.tw/news/113231
-----
Sent from JPTT on my LeMobile Le X820.
--
你读书都~没有办法专心? Modafinil! 你是不是~又担心会被二一?
教你面对所有挑战 勇往前进~ We are the best solution! gogogogo
考试轻松又Happy 我爱Modafinil! 上台清交真Easy 我爱Modafinil!
吃了就能变聪明 我爱Modafinil! 大家都崇拜~你 我爱Modafinil!
普卫醒 梦达飞宁锭 让梦想达成飞向你!
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 101.139.133.88
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PC_Shopping/M.1491233377.A.995.html
※ 编辑: qxxrbull (101.139.133.88), 04/03/2017 23:31:46
1F:推 vobor : 蛤? i7-5775C很旧了吗? 技嘉这麽快就放生? 04/03 23:31
2F:推 qwe04687 : 我骇你bios喔04/03 23:32
※ 编辑: qxxrbull (101.139.133.88), 04/03/2017 23:32:45
3F:推 Bob9154 : 使用者问题 技嘉有叫你连上网路吗? 04/03 23:37
4F:推 Sabaurila : 又是G 04/03 23:38
5F:推 speaper : 很想嘘这种不负责的公司 04/03 23:45
6F:推 luxaky : 技嘉 又是你 04/03 23:46
7F:→ walelile : 鸡排就是狂 04/03 23:50
8F:推 roiop710 : G心颇测 04/03 23:55
9F:推 Quality5566 : G心 04/03 23:56
10F:推 faintbreeze : UEFI实作最晚的公司真不是盖的 一个漏洞看起来是 04/03 23:56
11F:→ faintbreeze : AMI自己没规范 另外一个应该是鸡排自己偷懒 04/03 23:57
12F:→ brmelon : G 04/03 23:58
13F:推 ken720331 : 都是有坏蛋 04/04 00:03
14F:推 CactusFlower: 又4ni 这个烂G心! 04/04 00:09
15F:推 RBaldelli : GiGabyte 04/04 00:11
16F:推 Feketerigo : 哈哈G心哈哈 04/04 00:12
17F:推 twetto912 : σ ゚∀ ゚) ゚∀゚)σ 你看看你 04/04 00:19
18F:推 qqq3q : G心怎麽还不出面撇清是别人的错 04/04 00:24
19F:推 w520670 : 辣G排 不意外 04/04 00:25
20F:推 hcwang1126 : 这两个都是已知问题 AMI应该有修正了 04/04 00:32
21F:推 felaray : 都是骇客G心不良 04/04 01:57
22F:推 DendiQ : Cylance这样随意公布漏洞居心叵测? 04/04 02:41
23F:→ kuninaka : 什麽随意??? 04/04 02:46
24F:推 narciss : G心 04/04 06:22
25F:推 chrisdar : CVE-2017-3198, 假造一台DNS去骗就过了 04/04 07:15
26F:→ chrisdar : 不过假的DNS要散布有点难度就是了 04/04 07:17
27F:推 EAFV : 赶快在派个路人爆料都是A的错 04/04 08:09
28F:推 r30385 : G心不意外 04/04 09:35
29F:推 chro924xxxx : ╰(⊙-⊙)╮佛心公司╭(⊙-⊙)╯佛心公司 04/04 09:38
30F:推 damnedfish : G心叵测 04/04 10:53
31F:推 b325019 : 伪造DNS正常途径很难散布,骇进正规DNS伺服器去伪 04/04 12:42
32F:→ b325019 : 造应该会比较快 04/04 12:42
33F:推 Saza : G心叵测 04/04 13:37
34F:→ ppt12527 : 绝世妖G 04/04 13:54
35F:→ commandoEX : 原则上漏洞公开前都会有事先通知产品公司吧 04/04 14:04
36F:→ commandoEX : 补好後再跟全世界骇客说这个漏洞已经补好了不用去试 04/04 14:05
37F:推 Bob9154 : 问题是技嘉不想修啊 04/04 14:47
38F:推 bobbyac01 : 买G心 就GG 04/04 14:52
39F:推 pc0805 : 被坑过一次还好早就认清G心 04/04 16:55
40F:推 Wall62 : G心叵测 04/04 19:37
41F:推 wiath : 第一个没记错的话各家都有 04/04 19:48
42F:推 WeAntiTVBS : 5775跟第六代重叠 所以早早退市了阿 04/04 20:40
43F:→ kingofsdtw : 怎看都像是黑G的文章,外行写的头头是道 04/05 06:33
44F:→ kingofsdtw : 光AMI Flash tools第一关就是Check sum 04/05 06:34
45F:→ kingofsdtw : 第二关是intel security怎可能让你随便盖 04/05 06:34