快盘下载:好资源、好软件、快快下载吧!

快盘排行|快盘最新

当前位置:首页软件教程电脑软件教程 → 技嘉 Intel/AMD 主板同时发布重大漏洞修补 BIOS

技嘉 Intel/AMD 主板同时发布重大漏洞修补 BIOS

时间:2022-09-27 17:51:33人气:作者:快盘下载我要评论

reizhi 一如往常打开技嘉官网查看是否有新的 BIOS 发布,却意外发现技嘉自2021年11月中旬起针对旗下 Intel/AMD 自300系以来的所有主板发布了重大漏洞修补更新。

技嘉 Intel/AMD 主板同时发布重大漏洞修补 BIOS

通常而言漏洞修补更新并不是什么新奇的事情,但这次涉及的产品却同时包含了 I/A 两家的最近三代(300-500系)。与此同时官网所给出的更新说明也大体上相同,主要是以下两条:

1.Major vulnerabilities updates, customers are strongly encouraged to update to this release at the earliest. 重大漏洞修补,建议消费者尽快升级。 Credits to “Assaf Carlsbad and Itai Liba from SentinelOne” 致谢信息 2.Introduce capsule BIOS support starting this version. 从该版本起支持胶囊式固件。

简单来说,胶囊式固件能够在操作系统开始引导之后将 BIOS 锁定为只读状态以确保安全。而在系统启动后想要刷写胶囊式固件,则必须确保固件拥有可信的证书签名。这样一来便能够确保主板只接受来自厂商的固件更新,增加针对 BIOS 攻击的难度。

然而目前互联网上并没有任何有关本次漏洞的详细说明,且其他厂商也没有跟进的迹象。根据以上两点, reddit 论坛的网友 DarkLordofReddit 做出推测,本次的重大漏洞更新应该与技嘉8月份被入侵泄露部分内部资料有关。

与华硕等厂商不同,技嘉此前全系主板并未采用胶囊式固件,且可以通过配套软件在 Windows 下直接更新。本次修复的漏洞极有可能是为了防止恶意软件利用这一接口针对 BIOS 发动攻击,甚至写入恶意固件。同时在部分型号的主板页面上,技嘉还指出基于安全方面的考量在升级后将不允许降级。

而在 AMD 300系主板支持 Zen3 这件事上,目前仍然只有 A320M-S2h 这一款主板。通过 UFU 进行解包发现其他型号的300系主板并没有添加新的微码支持。

相关文章

  • 用.NET做DDNS动态域名解析和SSL证书申请

    用.NET做DDNS动态域名解析和SSL证书申请,前几天用.NET玩IoT设备,拿出了角落吃灰的Jetson Nano。近期也买了一堆传感器,还在路上,准备到手之后,好好捣鼓一番。Nano设备呢,虽然没有一直开......
  • DirBuster使用教程

    DirBuster使用教程, 2. java -jar DirBuster-1.0-RC1.jar 打开jar文件...

网友评论

快盘下载暂未开通留言功能。

关于我们| 广告联络| 联系我们| 网站帮助| 免责声明| 软件发布

Copyright 2019-2029 【快快下载吧】 版权所有 快快下载吧 | 豫ICP备10006759号公安备案:41010502004165

声明: 快快下载吧上的所有软件和资料来源于互联网,仅供学习和研究使用,请测试后自行销毁,如有侵犯你版权的,请来信指出,本站将立即改正。