Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS

Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS

22 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!»

«Αποκαλύπτεται: Ο αδιάφορος λόγος που το πρώτο ψηφίο του ΑΦΜ σας είναι 0-5!»

22 Δεκεμβρίου 2025
Μη Χάσεις! Δύο Απίθανα Παιχνίδια στο Steam Τελείως Δωρεάν!

Μη Χάσεις! Δύο Απίθανα Παιχνίδια στο Steam Τελείως Δωρεάν!

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS
Security

Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS
Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια σημαντική ευπάθεια ασφαλείας έχει εμφανιστεί που επηρεάζει τις μητρικές κάρτες Gigabyte, MSI, ASRock και ASUS. Οι αναλυτές και οι ερευνητές της Riot Games εντόπισαν ένα κρίσιμο ελάττωμα κατά τη διάρκεια της συνεχιζόμενης έρευνάς τους για την ασφάλεια του συστήματος gaming.

Η ευπάθεια, που ονομάζεται “Sleeping Bouncer”, εκμεταλλεύεται μια αδυναμία στους μηχανισμούς προστασίας πριν από την εκκίνηση που υποτίθεται ότι προστατεύουν το υλικό του υπολογιστή κατά την προετοιμασία του συστήματος.

Το ελάττωμα επιτρέπει στους εισβολείς να εισάγουν κακόβουλο κώδικα κατά τις πρώτες στιγμές της ακολουθίας εκκίνησης ενός υπολογιστή.

Ενώ οι λειτουργίες ασφαλείας εμφανίζονται ενεργοποιημένες στις ρυθμίσεις του BIOS, η υποκείμενη υλοποίηση υλικού αποτυγχάνει να ενεργοποιήσει σωστά τους προστατευτικούς μηχανισμούς.

Αυτό δημιουργεί ένα στενό αλλά εκμεταλλεύσιμο παράθυρο όπου το κακόβουλο λογισμικό μπορεί να αναλάβει τον έλεγχο του συστήματος πριν καν ενεργοποιηθούν τα παραδοσιακά προγράμματα ασφαλείας.

Τα επηρεαζόμενα συστήματα κυμαίνονται από μηχανήματα παιχνιδιών καταναλωτικής ποιότητας έως σταθμούς εργασίας υψηλής τεχνολογίας, καθιστώντας αυτήν την ευπάθεια ευρέως επιδραστική σε ολόκληρη την υπολογιστική κοινότητα.

Η κατανόηση του τρόπου λειτουργίας αυτής της ευπάθειας απαιτεί γνώση του τρόπου εκκίνησης των υπολογιστών. Όταν ένας υπολογιστής ενεργοποιείται, λειτουργεί στο υψηλότερο επίπεδο προνομίων με πλήρη πρόσβαση σε όλα τα στοιχεία του συστήματος.

Το σύστημα φορτώνει το υλικολογισμικό του, το οποίο στη συνέχεια ξεκινά μια αλυσίδα διαδικασιών εκκίνησης υλικού και λογισμικού. Μόνο μετά από αυτήν την περίπλοκη διαδικασία αρχικοποίησης το λειτουργικό σύστημα αναλαμβάνει τον έλεγχο.

Αναλυτές και ερευνητές της Riot Games διάσημος ότι τα στοιχεία που φορτώνονται νωρίτερα σε αυτήν την ακολουθία εκκίνησης διαθέτουν μεγαλύτερα προνόμια και μπορούν να χειριστούν στοιχεία που φορτώνονται αργότερα.

Τα λειτουργικά συστήματα φορτώνονται κοντά στο τέλος αυτής της διαδικασίας, πράγμα που σημαίνει ότι το κακόβουλο λογισμικό μπορεί να φορτωθεί πρώτα, να αποκτήσει αυξημένα προνόμια και να κρυφτεί πριν το λειτουργικό σύστημα έχει την ευκαιρία να αμυνθεί εναντίον του.

Η ευπάθεια στοχεύει συγκεκριμένα τη λειτουργία IOMMU, ένα κρίσιμο χαρακτηριστικό ασφαλείας που λειτουργεί ως αναπηδητής για την πρόσβαση στη μνήμη του συστήματος.

Ευπάθεια Sleeping Bouncer

Η ευπάθεια του Sleeping Bouncer επικεντρώνεται στην προστασία DMA πριν από την εκκίνηση, μια δυνατότητα ασφαλείας του BIOS που εμποδίζει τις αδίστακτες συσκευές να έχουν πρόσβαση στη μνήμη του συστήματος κατά τα πρώτα στάδια εκκίνησης.

Οι κάρτες DMA είναι συσκευές υλικού που έχουν άμεση πρόσβαση στη μνήμη, παρακάμπτοντας τόσο την CPU όσο και το λειτουργικό σύστημα Windows.

Η δυνατότητα υλικού IOMMU ελέγχει ποιες συσκευές έχουν πρόσβαση στη μνήμη, λειτουργώντας σαν ένας φύλακας που ελέγχει την ταυτότητα.

Οι κατασκευαστές υλικολογισμικού ειδοποίησαν στα λειτουργικά συστήματα ότι αυτή η προστασία ήταν πλήρως ενεργή όταν στην πραγματικότητα δεν εκκινούσε σωστά.

Το παράθυρο ευπάθειας παραμένει σύντομο αλλά καταστροφικά αποτελεσματικό. Ενώ η Προστασία DMA πριν την εκκίνηση εμφανίστηκε ενεργοποιημένη στο BIOS, το IOMMU απέτυχε να αρχικοποιηθεί πλήρως κατά τα πρώτα δευτερόλεπτα εκκίνησης.

Ο αναλυτής ασφαλείας του συστήματος εμφανίστηκε σε υπηρεσία αλλά ουσιαστικά κοιμόταν. Μέχρι τη στιγμή που το σύστημα φορτώθηκε πλήρως, δεν μπορούσε να είναι απολύτως βέβαιο ότι δεν είχε εισαχθεί κώδικας παραβίασης της ακεραιότητας μέσω επιθέσεων DMA.

Μια εξελιγμένη εξαπάτηση υλικού χρειάζεται μόνο αυτή τη μικρή ευκαιρία για να εισχωρήσει κρυφά, να εισαγάγει κώδικα και να κρυφτεί πριν ενεργοποιηθούν τα συστήματα ασφαλείας Vanguard.

Οι κατασκευαστές υλικού έχουν κυκλοφορήσει ολοκληρωμένες ενημερώσεις του BIOS που αντιμετωπίζουν αυτό το κρίσιμο ελάττωμα. Η Asus, η Gigabyte, η MSI και η ASRock έχουν δημοσιεύσει όλες τις συμβουλές ασφαλείας με αντίστοιχους αριθμούς CVE.

Οι χρήστες που επηρεάζονται θα πρέπει να ενημερώσουν αμέσως το υλικολογισμικό της μητρικής πλακέτας, επισκεπτόμενοι τους επίσημους ιστότοπους του κατασκευαστή.

Η Vanguard θα επιβάλει αυστηρότερους βασικούς ελέγχους ασφαλείας, περιορίζοντας την πρόσβαση σε ανταγωνιστικό παιχνίδι σε συστήματα με μη επιδιορθωμένες μητρικές πλακέτες ή απενεργοποιημένα χαρακτηριστικά ασφαλείας.

Οι χρήστες που λαμβάνουν ειδοποιήσεις VAN:Restriction πρέπει να ενημερώσουν το υλικολογισμικό πριν συνεχίσουν το παιχνίδι.

Ο επιτυχής εντοπισμός και αποκατάσταση αυτής της ευπάθειας αντιπροσωπεύει ένα σημαντικό επίτευγμα για ολόκληρη τη βιομηχανία τυχερών παιχνιδιών, καθώς μη ανιχνευμένα ελαττώματα θα μπορούσαν να καταστήσουν αναποτελεσματική όλη την υπάρχουσα τεχνολογία ανίχνευσης DMA στην αγορά.



VIA: cybersecuritynews.com

Related Posts


Το Wireshark 4.6.2 κυκλοφόρησε με επιδιόρθωση για ευπάθειες και ενημερωμένη υποστήριξη πρωτοκόλλου
Security

Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security
ASUS CPU gaming Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Αποκαλύπτεται: Ο αδιάφορος λόγος που το πρώτο ψηφίο του ΑΦΜ σας είναι 0-5!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Docker Open Sources Production-Ready Hardened Images δωρεάν
Security

Docker Open Sources Production-Ready Hardened Images δωρεάν

22 Δεκεμβρίου 2025
«Αποκάλυψη! Το Bleach Mirrors High Ξεπερνά Κάθε Προσδοκία! Δες το BINTEO Τώρα!»
Technology

«Αποκάλυψη! Το Bleach Mirrors High Ξεπερνά Κάθε Προσδοκία! Δες το BINTEO Τώρα!»

22 Δεκεμβρίου 2025
«Προειδοποίηση Blitz: Ο Ninja αποκαλύπτει γιατί οι developers του Arc Raiders ΔΕΝ πρέπει να μπλέκονται με το competitive!»
Entertainment

«Απίστευτο! Το Arc Raiders «διαβάζει» την συμπεριφορά σας και σας βάζει σε ειδικά matchmaking λόμπι!»

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS Security

Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS

Marizas Dimitris22 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!» Technology

«Αποκαλύπτεται: Ο αδιάφορος λόγος που το πρώτο ψηφίο του ΑΦΜ σας είναι 0-5!»

Marizas Dimitris22 Δεκεμβρίου 2025
Μη Χάσεις! Δύο Απίθανα Παιχνίδια στο Steam Τελείως Δωρεάν! Technology

Μη Χάσεις! Δύο Απίθανα Παιχνίδια στο Steam Τελείως Δωρεάν!

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS

Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS

22 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!»

«Αποκαλύπτεται: Ο αδιάφορος λόγος που το πρώτο ψηφίο του ΑΦΜ σας είναι 0-5!»

22 Δεκεμβρίου 2025
Μη Χάσεις! Δύο Απίθανα Παιχνίδια στο Steam Τελείως Δωρεάν!

Μη Χάσεις! Δύο Απίθανα Παιχνίδια στο Steam Τελείως Δωρεάν!

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.