Vulnerabilidades del firmware en más de 240 modelos GIGABYTE

Parece que es bastante seria la vulnerabilidad y que algunas placas no recibirán actualización. La x570 gaming, que es mi caso, tiene bios para descargar.

https://www.techspot.com/news/108688-fi ... -lead.html
https://eclypsium.com/wp-content/upload ... Models.pdf
No estaba al tanto de esto. Un poco “feo” por su parte no solucionar los problemas en plataformas no tan antiguas, por mucho que estén fuera de soporte.

Sobre tu placa, es AMD, y por lo que se lee en la noticia este fallo solo afecta a placas Intel de las generaciones 8 a 11. Probablemente hayan sacado una BIOS para corregir otros fallos, pero los de la noticia en particular no deberían darse.

Si a alguien le tranquiliza… si bien nunca es ideal tener vulnerabilidades, las de este tipo son bastante oscuras y complicadas de aprovechar, por lo que incluso si se demuestra que funcionan es muy raro encontrarse malware real que las emplee. Esto solo está al alcance económico de un servicio secreto, y no tiene mucho sentido invertir recursos en algo que te sirve solo para unos pocos componentes de un fabricante que para colmo ni siquiera son recientes.

Saludos
El artículo es pura basura. En la lista enlazada (no sé de dónde se ha sacado, la verdad) hay placas >Gen12, por lo que yo personalmente me fío lo justo hasta que encuentre un artículo serio.

En el artículo no hay enlaces a información original, simplemente se han hecho echo de un artículo de PCWorld (pfff) y hay que pegar varios saltos hasta que se encuentra algo de información fiable.

La lista del PDF ni siquiera hace referencia a la vulnerabilildad referida en la lista, por lo que puede ser una lista de cualquier cosa. Con una simple búsqueda en google se puede identificar que el PDF corresponde a una vulnerabilidad anterior de 2023 relacionada con una puerta trasera (esta referida en el artículo es de 2025 y refiere a una mala implementación en UEFI)

https://www.sk-cert.sk/en/warning-of-gi ... index.html

Saludos.
2 respuestas