Les cartes mères Gigabyte sont livrées avec une porte dérobée du micrologiciel

La société de cybersécurité Eclypsium a découvert une porte dérobée dans le firmware de Gigabyte qui met en danger 271 cartes mères différentes. La vulnérabilité réside dans un petit programme de mise à jour que Gigabyte utilise pour s’assurer que le micrologiciel de la carte mère est toujours à jour. Apparemment, il le fait via une implémentation non sécurisée.

Avez-vous déjà remarqué qu’après une installation propre de Windows, un programme apparaît vous proposant de télécharger le dernier pilote ou firmware pour vous ? Malheureusement, ce petit morceau de code pourrait fournir une porte dérobée aux criminels.

Source-138