Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock

Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock

19 Δεκεμβρίου 2025
«Ανακαλύψτε πώς 500+ επαγγελματίες του ηλεκτρονικού εμπορίου έζησαν μια αξέχαστη εμπειρία στο eCommerce Networking Day! 🚀»

«Ανακαλύψτε πώς 500+ επαγγελματίες του ηλεκτρονικού εμπορίου έζησαν μια αξέχαστη εμπειρία στο eCommerce Networking Day! 🚀»

19 Δεκεμβρίου 2025
iQOO Neo 10R: Η δροσιστική αναβάθμιση του OriginOS 6 μόλις ξεκίνησε! Δες τι νέο φέρνει!

iQOO Neo 10R: Η δροσιστική αναβάθμιση του OriginOS 6 μόλις ξεκίνησε! Δες τι νέο φέρνει!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock
Security

Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια5 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock
Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η υλοποίηση του υλικολογισμικού UEFI σε ορισμένες μητρικές πλακέτες από τις ASUS, Gigabyte, MSI και ASRock είναι ευάλωτη σε επιθέσεις άμεσης πρόσβασης στη μνήμη (DMA) που μπορούν να παρακάμψουν τις προστασίες μνήμης πρώιμης εκκίνησης.

Το ζήτημα ασφαλείας έχει λάβει πολλά αναγνωριστικά (CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 και CVE-2025-14304) λόγω διαφορών στις υλοποιήσεις προμηθευτών

Το DMA είναι μια δυνατότητα υλικού που επιτρέπει σε συσκευές όπως κάρτες γραφικών, συσκευές Thunderbolt και συσκευές PCIe να διαβάζουν και να γράφουν απευθείας στη μνήμη RAM χωρίς να εμπλέκεται η CPU.

Wiz

Το IOMMU είναι ένα τείχος προστασίας μνήμης με επιβολή υλικού που βρίσκεται μεταξύ συσκευών και μνήμης RAM, ελέγχοντας ποιες περιοχές μνήμης είναι προσβάσιμες για κάθε συσκευή.

Κατά την πρώιμη εκκίνηση, όταν αρχικοποιείται το υλικολογισμικό UEFI, το IOMMU πρέπει να ενεργοποιηθεί προτού είναι δυνατές οι επιθέσεις DMA. Διαφορετικά, δεν υπάρχει προστασία για τη διακοπή της ανάγνωσης ή της εγγραφής σε περιοχές μνήμης μέσω φυσικής πρόσβασης.

Το Valorant δεν εκτοξεύεται σε ευάλωτα συστήματα

Η ευπάθεια ανακαλύφθηκε από τους ερευνητές της Riot Games, Nick Peterson και Mohamed Al-Sharifi. Αναγκάζει το υλικολογισμικό UEFI να δείξει ότι η προστασία DMA είναι ενεργοποιημένη ακόμα κι αν το IOMMU δεν προετοιμάστηκε σωστά, αφήνοντας το σύστημα εκτεθειμένο σε επιθέσεις.

Ο Peterson και ο Al-Sharifi αποκάλυψαν το ζήτημα ασφαλείας με υπευθυνότητα και συνεργάστηκαν μαζί του CERT Ταϊβάν για να συντονίσετε μια απάντηση και να προσεγγίσετε τους επηρεαζόμενους προμηθευτές.

Οι ερευνητές εξηγώ ότι όταν ένα σύστημα υπολογιστή είναι ενεργοποιημένο, είναι «στην πιο προνομιακή του κατάσταση: έχει πλήρη, απεριόριστη πρόσβαση σε ολόκληρο το σύστημα και σε όλο το συνδεδεμένο υλικό».

Οι προστασίες γίνονται διαθέσιμες μόνο μετά τη φόρτωση του αρχικού υλικολογισμικού, το οποίο είναι το UEFI τις περισσότερες φορές, το οποίο προετοιμάζει το υλικό και το λογισμικό με ασφαλή τρόπο. Το λειτουργικό σύστημα είναι από τα τελευταία που φορτώνονται στη σειρά εκκίνησης.

Σε ευάλωτα συστήματα, ορισμένοι τίτλοι Riot Games, όπως το δημοφιλές Valorant, δεν θα κυκλοφορήσουν. Αυτό οφείλεται στο σύστημα Vanguard που λειτουργεί σε επίπεδο πυρήνα για προστασία από απατεώνες.

“Αν ένα cheat φορτωθεί πριν το κάνουμε, έχει περισσότερες πιθανότητες να κρυφτεί εκεί που δεν μπορούμε να το βρούμε. Αυτό δημιουργεί μια ευκαιρία για τα cheat να προσπαθήσουν και να παραμείνουν απαρατήρητα, προκαλώντας τον όλεθρο στα παιχνίδια σας για περισσότερο από όσο είμαστε εντάξει” – Riot Games

Αν και οι ερευνητές περιέγραψαν την ευπάθεια από την οπτική γωνία της βιομηχανίας τυχερών παιχνιδιών, όπου τα cheat θα μπορούσαν να φορτωθούν νωρίς, ο κίνδυνος ασφαλείας επεκτείνεται σε κακόβουλο κώδικα που μπορεί να θέσει σε κίνδυνο το λειτουργικό σύστημα.

Οι επιθέσεις απαιτούν φυσική πρόσβαση, όπου μια κακόβουλη συσκευή PCIe πρέπει να συνδεθεί για μια επίθεση DMA πριν ξεκινήσει το λειτουργικό σύστημα. Κατά τη διάρκεια αυτής της περιόδου, η αδίστακτη συσκευή μπορεί να διαβάσει ή να τροποποιήσει τη μνήμη RAM ελεύθερα.

“Αν και το υλικολογισμικό βεβαιώνει ότι οι προστασίες DMA είναι ενεργές, αποτυγχάνει να ρυθμίσει και να ενεργοποιήσει σωστά το IOMMU κατά την πρώιμη φάση παράδοσης στην ακολουθία εκκίνησης”, αναφέρει το συμβουλευτικός από το Κέντρο Συντονισμού CERT Carnegie Mellon (CERT/CC).

“Αυτό το κενό επιτρέπει σε μια κακόβουλη συσκευή Peripheral Component Interconnect Express (PCIe) με δυνατότητα DMA με φυσική πρόσβαση να διαβάζει ή να τροποποιεί τη μνήμη του συστήματος πριν δημιουργηθούν διασφαλίσεις σε επίπεδο λειτουργικού συστήματος.”

Λόγω της εκμετάλλευσης που λαμβάνει χώρα πριν από την εκκίνηση του λειτουργικού συστήματος, δεν θα υπάρχουν προειδοποιήσεις από τα εργαλεία ασφαλείας, δεν προτρέπονται άδεια και δεν θα υπάρχουν ειδοποιήσεις για ειδοποίηση του χρήστη.

Επιβεβαιώθηκε η ευρεία επίδραση

Το Carnegie Mellon CERT/CC επιβεβαίωσε ότι η ευπάθεια επηρεάζει ορισμένα μοντέλα μητρικών πλακών από τις ASRock, ASUS, GIGABYTE και MSI, αλλά ενδέχεται να επηρεαστούν προϊόντα από άλλους κατασκευαστές υλικού.

Τα συγκεκριμένα μοντέλα που επηρεάζονται για κάθε κατασκευαστή αναφέρονται στα ενημερωτικά δελτία ασφαλείας και στις ενημερώσεις υλικολογισμικού από τους κατασκευαστές (ASUS, MSI, Gigabyte, ASRock).

Συνιστάται στους χρήστες να ελέγχουν για διαθέσιμες ενημερώσεις υλικολογισμικού και να τις εγκαταστήσουν αφού δημιουργήσουν αντίγραφα ασφαλείας σημαντικών δεδομένων.

Η Riot Games ενημέρωσε το Vanguard, το σύστημα κατά της απάτης σε επίπεδο πυρήνα που παρέχει προστασία από bots και σενάρια σε παιχνίδια όπως το Valorant και το League of Legends.

Εάν ένα σύστημα επηρεαστεί από την ευπάθεια του UEFI, το Vannguard θα αποκλείσει την εκκίνηση του Valorant και θα ζητήσει από τους χρήστες ένα αναδυόμενο παράθυρο που θα παρέχει λεπτομέρειες σχετικά με το τι απαιτείται για την έναρξη του παιχνιδιού.

“Το σύστημα VAN:Restriction μας είναι ο τρόπος της Vanguard να σας πει ότι δεν μπορούμε να εγγυηθούμε την ακεραιότητα του συστήματος λόγω των χαρακτηριστικών ασφαλείας που περιγράφονται με ειδικές ανάγκες”, λένε οι ερευνητές της Riot Games.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Security

Η νέα καμπάνια WrtHug πειράζει χιλιάδες δρομολογητές ASUS στο τέλος της ζωής τους
Security

Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως
Security
ASUS BOTS CPU DMA IOMMU UEFI Μητρική πλακέτα Μηχανήματα υπολογιστών Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανακαλύψτε πώς 500+ επαγγελματίες του ηλεκτρονικού εμπορίου έζησαν μια αξέχαστη εμπειρία στο eCommerce Networking Day! 🚀»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Microsoft κυκλοφόρησε ενημερωμένη έκδοση εκτός ζώνης για τη διόρθωση σφάλματος MSMQ που επηρεάζει τοποθεσίες IIS
Security

Η Microsoft κυκλοφόρησε ενημερωμένη έκδοση εκτός ζώνης για τη διόρθωση σφάλματος MSMQ που επηρεάζει τοποθεσίες IIS

19 Δεκεμβρίου 2025
Το Criminal IP και τα δίκτυα Palo Alto Cortex XSOAR ενσωματώνονται για να φέρουν την ευφυΐα έκθεσης που βασίζεται σε AI σε αυτοματοποιημένη απόκριση περιστατικών
Security

Το Criminal IP και τα δίκτυα Palo Alto Cortex XSOAR ενσωματώνονται για να φέρουν την ευφυΐα έκθεσης που βασίζεται σε AI σε αυτοματοποιημένη απόκριση περιστατικών

19 Δεκεμβρίου 2025
Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα
Security

Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock Security

Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock

Marizas Dimitris19 Δεκεμβρίου 2025
«Ανακαλύψτε πώς 500+ επαγγελματίες του ηλεκτρονικού εμπορίου έζησαν μια αξέχαστη εμπειρία στο eCommerce Networking Day! 🚀» Business

«Ανακαλύψτε πώς 500+ επαγγελματίες του ηλεκτρονικού εμπορίου έζησαν μια αξέχαστη εμπειρία στο eCommerce Networking Day! 🚀»

Marizas Dimitris19 Δεκεμβρίου 2025
iQOO Neo 10R: Η δροσιστική αναβάθμιση του OriginOS 6 μόλις ξεκίνησε! Δες τι νέο φέρνει! Technology

iQOO Neo 10R: Η δροσιστική αναβάθμιση του OriginOS 6 μόλις ξεκίνησε! Δες τι νέο φέρνει!

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock

Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock

19 Δεκεμβρίου 2025
«Ανακαλύψτε πώς 500+ επαγγελματίες του ηλεκτρονικού εμπορίου έζησαν μια αξέχαστη εμπειρία στο eCommerce Networking Day! 🚀»

«Ανακαλύψτε πώς 500+ επαγγελματίες του ηλεκτρονικού εμπορίου έζησαν μια αξέχαστη εμπειρία στο eCommerce Networking Day! 🚀»

19 Δεκεμβρίου 2025
iQOO Neo 10R: Η δροσιστική αναβάθμιση του OriginOS 6 μόλις ξεκίνησε! Δες τι νέο φέρνει!

iQOO Neo 10R: Η δροσιστική αναβάθμιση του OriginOS 6 μόλις ξεκίνησε! Δες τι νέο φέρνει!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.