新的技嘉 BIOS 更新发布,旨在移除主板后门 媒体

佳能主板发布 BIOS 更新以修复固件后门

关键要点

佳能针对270多款主板发布BIOS更新,以修复固件后门问题。更新加强了文件下载和远程服务器证书的验证。经过全面测试和验证后,更新已上传至官网下载。

佳能Gigabyte已发布针对其270多款主板的BIOS更新,旨在修复由Eclypsium发现的固件后门问题,这可能会被利用来部署Windows二进制文件,进而触发恶意负载的检索和执行。根据SecurityWeek的报道,这一更新不仅解决了下载助手的漏洞,还强化了从远程服务器下载文件的验证机制,并标准化了远程服务器证书的验证,这将有效防止在启动过程中注入恶意代码,同时确保下载的文件来源于安全服务器。

佳能的工程师们已经缓解了潜在风险,并在对新BIOS进行了全面测试和验证后,将Intel 700/600和AMD 500/400系列Beta BIOS上传至官方网站。佳能表示,除了更新这些型号外,还针对Intel 500/400和AMD 600系列芯片组主板以及更旧的主板型号发布了更新。

新的技嘉 BIOS 更新发布,旨在移除主板后门 媒体主板型号更新内容Intel 700/600系列Fix 固件后门AMD 500/400系列Fix 固件后门Intel 500/400系列更新和增强安全AMD 600系列更新和增强安全

通过这些更新,佳能旨在提高用户安全性,防止潜在的安全漏洞被恶意利用。如果您使用以上型号的主板,强烈建议尽快更新BIOS,以确保系统的安全与稳定。

魔戒加速器官网
数百万安卓用户面临风险,因谷歌 Play 中发现恶意 SDK 媒体
数百万安卓用户面临风险,因谷歌 Play 中发现恶意 SDK 媒体

安卓Trojan模块在Google Play的潜在威胁关键要点在Google Play上发现了一个Trojan模块,可能导致数百万Android用户面临网络攻击风险。此模块以营销软件开发工具包SDK的形式分发,涉及超过42亿次下载。Trojan模块可通过mini游戏和各种“奖励”吸引用户并收集设备信...

模仿 WannaCry 的勒索软件针对俄罗斯玩家 媒体
模仿 WannaCry 的勒索软件针对俄罗斯玩家 媒体

Enlisted 游戏玩家面临网络钓鱼攻击关键要点攻击目标:俄罗斯语玩家。恶意软件类型:名为“WannaCry 30”的定制变体勒索软件。攻击方式:通过假冒网站诱导玩家下载游戏安装程序和恶意软件。加密行为:触发文件加密并显示勒索说明。最近,多人第一人称射击游戏《Enlisted》的俄罗斯玩家成为了一...