Re: [情報] 出事了炸G 高達271款主板BIOS有後門漏洞

作者: comipa (綾崎若菜家御用)   2023-06-01 13:52:59
※ 引述《oppoR20 (發情豹紋)》之銘言:
: 網絡安全公司Eclypsium在炸G BIOS發現了一個後門 這後門影響高達271個型號的主板
: 最舊到B360/B450 最新到Z790/X670E都有
: https://i.imgur.com/2v3Ryr2.png
: 這個漏洞是BIOS中那個APP Center下載的那個選項造成的漏洞
: 在你新安裝Windows的時候 都會自動跳出一個選項問你要不要裝軟體 就是那個
: 而炸G的BIOS漏洞源自於每次重開機的時候 BIOS會啟動一個更新程式聯網檢查和下載最新
: 版的BIOS
: Eclypsium發現炸G的過程是不安全的 有心人市可利用漏洞安裝惡意軟體
: 最重要的是因為它是寫在BIOS內的 所以使用者無法輕易刪除
: 目前想要防止這措施 就是BIOS內先關閉APP Center下載與安裝的功能
: 正在開發解決該漏洞的BIOS當中 你各位先關這功能阿
: 好家在的是這功能沒啥洨用 關了也沒差
這功能..恩 歷史共業?
這次應該是指技嘉的程式不安全 但這程式哪裡來的? 為什麼可以自動被執行?
這就要扯到微軟
https://www.ithome.com.tw/news/146919
這是好一陣子之前的一個漏洞 裡面提到 Windows Platform Binary Table(WPBT)
WPBT本身其實是在你的ACPI table的一部分, Windows會去看這個table.
而這個table的內容本身其實就是一個執行檔的binary code.
也就是微軟在某些條件下允許bios/UEFI廠商在這邊植入一個可執行的Windows程式
而且在某些條件下會自動去執行他, 跟病毒有87%像..
當然ithome也有提到 當初這個設計本身是需要做cert check的 所以本來沒有那麼容易
被利用. 不過畢竟還是開了一個後門 雖然這後門有上鎖...鑰匙有沒有被偷是另外一回事
不過這次算是 技嘉是合法使用WPBT的, 但是塞進去的程式在安全性上考慮不周..
算是第二層的問題. 另外WPBT沒有好方法可以幹掉, 要嘛就是bios廠商本身要提供開關
不然就是類似uefi chain loader可以先幫你把WPBT幹掉再去執行Windows boot loader
這種東西在github可以找到..
另外因為他叫Windows Platform Binary Table..所以只有Windows會拿來執行 :D
作者: oppoR20 (R20)   2023-06-01 13:55:00
作者: autoupdate (生烏龍茶)   2023-06-01 14:04:00
2021就被提出來2022還不修,那就是廠商的問題
作者: ceming (閃乱カグラ)   2023-06-01 14:16:00
G高達
作者: andy199113 (Andy)   2023-06-01 14:40:00
美國老大哥的後門
作者: ltytw (ltytw)   2023-06-01 15:27:00
windows又是你 你最__
作者: fmp1234 (刁民H)   2023-06-01 17:48:00
學習了
作者: E7lijah (Insfire)   2023-06-01 17:53:00
作者: djboy (雞尾酒)   2023-06-01 18:13:00
專業
作者: vvanch (理性的狂野)   2023-06-01 18:22:00
專業推
作者: BaWanYi (BaWanYi)   2023-06-01 18:35:00
老黃:gigabyte No.1
作者: a58524andy (a58524andy)   2023-06-01 18:57:00
專業推
作者: Sofast (sowhat)   2023-06-01 19:31:00
感謝!
作者: sisiho (嘻嘻)   2023-06-01 20:21:00
拖到現在就是板廠的問題啊,兩年還修不好,感覺技嘉對於資安問題好像也不太上心
作者: cliff2001 (cliff2001)   2023-06-01 20:27:00
漲姿勢了 推
作者: Arbin (路人_Lv菜逼八)   2023-06-01 20:49:00
其他OS: 逃掉了,爽
作者: offdensen (offdensen)   2023-06-01 22:41:00
專業推
作者: biofish (shhhh)   2023-06-01 23:47:00
專業
作者: tonyian (巨水瓶)   2023-06-02 13:55:00
簡單說不關安 裝linux各分支的
作者: skywgu (blackalex)   2023-06-02 21:10:00
F9b已釋出,問題解決啦

Links booklink

Contact Us: admin [ a t ] ucptt.com