6월 1일 해외 기술 매체 Wired의 보도에 따르면 Eclypsium의 네트워크 보안 전문가들은 Gigabyte에서 판매한 수백만 대의 마더보드(271개 모델)에서 보안 취약점을 발견했습니다.
Eclypsium 연구원에 따르면 Gigabyte 마더보드의 펌웨어에서 트리거될 수 있는 메커니즘이 있는 숨겨진 업데이트 프로그램을 발견했습니다. 그들은 공격자가 이 메커니즘을 사용하여 사용자가 모르는 사이에 악성 프로그램을 설치할 수 있으며 이러한 악성 프로그램은 탐지 및 제거가 어렵다고 믿습니다.
Eclypsium 전문가들은 기가바이트 마더보드의 펌웨어 업데이트 메커니즘에 명백한 취약점이 있음을 지적했으며, 추가적으로 또 다른 취약점도 발견했습니다. 관련 펌웨어 코드는 적절한 인증 없이 다운로드될 수 있으며 때로는 중간자 공격에 취약한 보안되지 않은 HTTP 연결을 통해서도 다운로드될 수 있습니다.
편집자는 Eclypsium과 Gigabyte가 이러한 문제를 해결하기 위해 협력했다는 사실을 알게 되었습니다. Gigabyte는 이러한 문제를 해결할 계획이라고 밝혔지만 Eclypsium은 향후 몇 년 내에 이러한 취약점을 완전히 제거할 수 있을 것으로 기대하지 않습니다.
이 보안 결함의 발견으로 GIGABYTE 마더보드의 보안에 대한 우려가 높아졌습니다. 잠재적인 위험을 줄이려면 사용자는 적시에 펌웨어를 업데이트하는 데 주의를 기울이고 기타 필요한 보안 조치를 취해야 합니다. 보안 기관과 기술 전문가들은 비슷한 취약점을 피하기 위해 펌웨어 업데이트에 대한 보안 통제를 강화할 것을 Gigabyte에 촉구했습니다.
잘 알려진 마더보드 제조업체로서 사용자 데이터 및 장치 보안 문제에 직면한 Gigabyte는 더 많은 압박과 책임에 직면하게 될 것입니다. 이는 또한 제품 설계 및 개발 과정에서 보안을 매우 중요하게 생각하고 사용자의 개인 정보와 이익을 보호하기 위해 필요한 조치를 취해야 한다는 점을 전체 기술 업계에 상기시킵니다.
위 내용은 수백만 대의 GIGABYTE 마더보드에 보안 취약점이 존재합니다. 사용자는 잠재적인 위험에 직면해 있습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!