Уязвимости в материнских платах Gigabyte: опасность для пользователей

Уязвимости в материнских платах Gigabyte: опасность для пользователей
Уязвимости в материнских платах Gigabyte: опасность для пользователей (image source)

Эксперты обнаружили уязвимости в материнских платах Gigabyte, которые позволяют вредоносному ПО обходить безопасную загрузку Secure Boot и устанавливать буткиты, невидимые для операционной системы.

Проблема затронула десятки моделей

По данным специалистов портала Bleeping Computer, проблема затронула более 240 моделей материнских плат Gigabyte с прошивками, обновленными в период с конца 2023 г. по середину августа 2024 г.

  • Уязвимости обнаружены в прошивках UEFI материнских плат Gigabyte.
  • Проблема позволяет внедрять вредоносное ПО типа bootkit, невидимое для операционной системы.
  • Вычистить вредоносное ПО из ПК невозможно даже при помощи полной переустановки системы.

Широкий простор для творчества хакеров

Обнаруженные уязвимости открывают перед киберпреступниками множество возможностей. Обладая правами локального или удаленного администратора, они могут выполнять на ПК совершенно произвольный код, находясь в режиме управления системой (SMM, System Management Mode).

Уязвимости и их влияние

  • CVE-2025-7029: ошибка в обработчике SMI (OverClockSmiHandler), которая может привести к повышению привилегий SMM.
  • CVE-2025-7028: ошибка в обработчике SMI (SmiFlash), открывает доступ на чтение и запись к оперативной памяти управления системой (SMRAM).
  • CVE-2025-7027: может привести к повышению привилегий SMM и изменению прошивки путем записи произвольного содержимого в SMRAM.
  • CVE-2025-7026: позволяет выполнять произвольную запись в SMRAM и может привести к повышению привилегий до SMM и постоянной компрометации прошивки.

Market situation

Материнские платы Gigabyte продаются в России, в том числе в сети DNS, где их ассортимент переваливает за полторы сотни. Цена варьируется от 4,5 до более 90 тыс. руб.

Рекомендации пользователям

Пользователям рекомендуется регулярно проверять наличие обновлений прошивки UEFI для своих материнских плат и устанавливать их как можно скорее.

Conclusion

Уязвимости в материнских платах Gigabyte представляют серьезную опасность для пользователей. Рекомендуем быть осторожными и принимать меры для защиты своих компьютеров.

News Express Team
News Express Team

News Express' team of experienced editors and journalists delivers timely and reliable reporting on Russian politics, economics, technology and world affairs from a unique regional perspective. Stay informed with our dedicated journalists.

en_USEN