Placas-mãe da Gigabyte, MSI, ASUS, ASRock são vulneráveis ​​a novos ataques de bug UEFI – aqui está o que sabemos


  • Falha UEFI deixa placas-mãe ASUS, Gigabyte, MSI e ASRock vulneráveis ​​a ataques DMA
  • O firmware informa falsamente que a proteção IOMMU está habilitada, permitindo que dispositivos PCIe maliciosos obtenham acesso antes da inicialização
  • A Riot Games descobriu o problema; os usuários devem aplicar atualizações de firmware do fornecedor para mitigar o risco

Uma vulnerabilidade na implementação do firmware UEFI deixou muitas placas-mãe populares vulneráveis ​​a ataques de acesso direto à memória (DMA), alertam os pesquisadores, o que pode levar a acesso persistente, exposição de chaves e credenciais de criptografia e outros problemas.

A maioria dos computadores modernos usa firmware UEFI, software de baixo nível integrado à placa-mãe que inicializa o hardware e inicializa o sistema operacional com segurança. Entre outras coisas, o Firmware é responsável por inicializar e habilitar adequadamente a camada de isolamento da Unidade de Gerenciamento de Memória de Entrada-Saída (IOMMU).



Link da fonte