В системе подсветки Gigabyte RGB Fusion найдена уязвимость
Специалист по компьютерной безопасности Грэхем Сазерлэнд обнаружил критическую уязвимость в программном обеспечении Gigabyte RGB Fusion, которое используется для настройки системы подсветки на совместимых материнских платах, видеокартах и периферийном оборудовании.
Как он объяснил в своем аккаунте Twitter, уязвимость предоставляет учетным записям без прав администратора полный доступ к внутренним компонентам материнской платы и подключенным к ней устройствам.
Грэхем Сазерлэнд экспериментировал с подсветкой своей видеокарты, которая не отключалась штатными способами на плате Gigabyte. Он решил исследовать программное обеспечение Gigabyte и случайно наткнулся на проблему.
В определенных сценариях драйвер открывает доступ к интерфейсу ввода/вывода общего назначения (GPIO), предоставляет доступ на чтение/запись ко всем портам SMBus, и даже дает возможность прошивки микрокода MCU. Этот процесс согласован для учетных записей без прав администратора, что означает, что все пользователи могут получить полный доступ к материнской плате и подключенным устройствам.
>>3953598 (OP) >что означает, что все пользователи могут получить полный доступ к материнской плате и подключенным устройствам.
Ни о чем, без физ.доступа к пекарне это не имеет смысла. В важных офисных пеках не ставят цветные мат.платы, где бы это возымело эффект, а домашние яркие нахуй никому не нужны. Новость важна, но слишком узко по своему фактору действия.
>>3953839 >домашние яркие нахуй никому не нужны. Хакиры торгуют ботнетами как раз из домашних компов. Майнинг-ддосы-спам, что угодно. Это как раз наиболее любимая ЦА
>>3953598 (OP) Это что, тонкий вброс на тему, что подсветка в игровых платах не нужна? Может, еще уязвимости в дровах к принтерам и резакам будете искать?
Специалист по компьютерной безопасности Грэхем Сазерлэнд обнаружил критическую уязвимость в программном обеспечении Gigabyte RGB Fusion, которое используется для настройки системы подсветки на совместимых материнских платах, видеокартах и периферийном оборудовании.
Как он объяснил в своем аккаунте Twitter, уязвимость предоставляет учетным записям без прав администратора полный доступ к внутренним компонентам материнской платы и подключенным к ней устройствам.
Грэхем Сазерлэнд экспериментировал с подсветкой своей видеокарты, которая не отключалась штатными способами на плате Gigabyte. Он решил исследовать программное обеспечение Gigabyte и случайно наткнулся на проблему.
В определенных сценариях драйвер открывает доступ к интерфейсу ввода/вывода общего назначения (GPIO), предоставляет доступ на чтение/запись ко всем портам SMBus, и даже дает возможность прошивки микрокода MCU. Этот процесс согласован для учетных записей без прав администратора, что означает, что все пользователи могут получить полный доступ к материнской плате и подключенным устройствам.