آسیب‌پذیری بایوس گیگابایت

آسیب‌پذیری بایوس گیگابایت؛ هشداری برای کامپیوتر‌های قدیمی

آسیب‌پذیری بایوس گیگابایت میتواند مشکلات زیادی ایجاد کند. اگر یک کامپیوتر رومیزی دارید، برای یک لحظه آن را باز کنید. آیا یک مادربرد گیگابایت می‌بینید؟ حالا زیر خنک‌کننده پردازنده را نگاهی بیندازید. پردازنده‌اش اینتل (Intel) است؟ اگر پردازنده اینتل نسل 8 تا 11 (2017 تا 2021) را دارید، ممکن است به یک به‌روزرسانی بایوس جدید نیاز داشته باشید… که شاید وجود نداشته باشد.

محققان در Binarly و دانشگاه کارنگی ملون (Carnegie Mellon University) در ماه آوریل، چهار مشکل عمیق سیستم‌عامل را به گیگابایت گزارش دادند. این مشکلات به مهاجمان اجازه میدهد تا Secure Boot را در صدها مدل مادربرد گیگابایت دور بزنند. این ورژن‌های آسیب‌دیده از رابط سخت‌افزار توسعه‌پذیر متحد (UEFI، که گاهی اوقات با اصطلاح قدیمی بایوس نیز نامیده میشود) میتوانند برای اجرای کد در یک محیط پیش از بوت استفاده شوند. این مسئله اساساً کامپیوتر را مدت‌ها قبل از بوت شدن ویندوز یا سیستم‌عامل دیگر، به خطر می‌اندازد.

به گزارش BleepingComputer، حدود 240 مدل مادربرد گیگابایت با چیپست‌های اینتل از قطعات American Megatrends آسیب‌دیده از این سیستم‌عامل استفاده میکنند. علاوه بر این، دستگاه‌های زیادی از سایر سازندگان نیز در معرض خطر هستند که در حال حاضر نام آن‌ها فاش نشده است. گیگابایت پیش‌تر این مشکل را در برخی از مادربردهای آسیب‌دیده از طریق به‌روزرسانی بایوس در ماه ژوئن وصله کرده است. اما با توجه به سن این کامپیوتر‌ها، بسیاری از آن‌ها از رده خارج شده‌اند، به این معنی که هیچ برنامه‌ای برای دریافت به‌روزرسانی‌های UEFI/BIOS برای رفع این مشکل وجود ندارد.

اگر یک مادربرد گیگابایت را از یک فروشگاه خرده‌فروشی یا یک کامپیوتر شخصی از یکپارچه‌ساز سیستم با مادربرد گیگابایت در داخل خریداری کرده‌اید، یک مهندس کاربرد میدانی ندارید. در واقع، گیگابایت اساساً می‌گوید «یک مادربرد جدید بخرید.» (یا با توجه به قدیمی بودن برخی از آن‌ها، «یک کامپیوتر جدید بخرید.») که منصفانه بگوییم، تقریباً همان پیامی است که به مشتریان شرکتی خود نیز می‌فرستد.