6月1日消息,根据国外科技媒体Wired的报道,Eclypsium的网络安全专家发现了技嘉销售的数百万片主板中存在安全漏洞,涉及271种型号。
据Eclypsium的研究人员透露,他们在技嘉主板的固件中发现了一种隐藏的更新程序,该程序存在一种机制,可以被触发。他们认为,攻击者可以利用这一机制,在用户毫不知情的情况下安装恶意程序,并且这些恶意程序很难被检测和删除。
Eclypsium专家指出技嘉主板固件更新机制存在明显漏洞,除此之外还发现了另一漏洞。相关固件代码可以在未正确验证身份的情况下进行下载,甚至有时通过不安全的HTTP连接下载,这容易受到中间人攻击的影响。
小编了解到Eclypsium和技嘉已经合作,旨在解决这些问题。虽然技嘉表示他们有解决这些问题的意向,但Eclypsium预计在未来几年内无法完全消除这些漏洞问题。
这一安全漏洞的发现引发了对技嘉主板安全性的担忧。为减少潜在风险,用户应该注意及时更新固件并采取其他必要的安全措施。安全机构和技术专家敦促技嘉加强对固件更新的安全性控制,以避免发生类似漏洞的情况。
面对用户数据和设备安全问题,作为知名主板制造商,技嘉将面临更多的压力和责任。这也提醒了整个科技行业在产品设计和开发过程中,必须高度重视安全性,采取必要的措施来保护用户的隐私和利益。
以上是技嘉数百万主板存在安全漏洞:用户面临潜在风险的详细内容。更多信息请关注PHP中文网其他相关文章!

与这些顶级开发人员新闻通讯有关最新技术趋势的了解! 这个精选的清单为每个人提供了一些东西,从AI爱好者到经验丰富的后端和前端开发人员。 选择您的收藏夹并节省时间搜索REL

该教程通过使用AWS服务来指导您通过构建无服务器图像处理管道。 我们将创建一个部署在ECS Fargate群集上的next.js前端,与API网关,Lambda函数,S3桶和DynamoDB进行交互。 Th

该试点程序是CNCF(云本机计算基础),安培计算,Equinix金属和驱动的合作,简化了CNCF GitHub项目的ARM64 CI/CD。 该计划解决了安全问题和绩效

此基于GO的网络漏洞扫描仪有效地确定了潜在的安全弱点。 它利用了GO的并发功能的速度功能,包括服务检测和漏洞匹配。让我们探索它的能力和道德


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

适用于 Eclipse 的 SAP NetWeaver 服务器适配器
将Eclipse与SAP NetWeaver应用服务器集成。

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

Atom编辑器mac版下载
最流行的的开源编辑器

禅工作室 13.0.1
功能强大的PHP集成开发环境