Alguém em MSI ele os fez mandara e saiu centenas de placas-mãe de empresas vulneráveis a malware
De acordo com BleepingComputer, a vulnerabilidade foi descoberta pelo pesquisador de segurança polonês Dawid Potocki quando ele decidiu usá-lo seguro Bota em seu novo computador desktop. o Modo de segurança usado para garantir que os motoristas UEFI e os programas de inicialização do sistema operacional são assinados por uma assinatura digital confiável antes de serem executados.
o que ele achou Potocki foi que a MSI havia alterado as configurações padrão de inicialização segura em seu firmware e a opção “Política de Execução de Imagens"foi definido como"Executar sempre". Isso significa que, mesmo que sejam detectadas falhas de segurança e o sistema operacional não seja confiável, a placa-mãe permitirá que ele seja executado.
Os usuários não terão ideia de que seu sistema é vulnerável, a menos que decidam verificar suas próprias configurações seguro Bota. Pior ainda é o fato de que Potocki descobriu como mais de 290 placas-mãe MSI estão em risco, com a lista completa disponível para visualização no GitHub.
Se você possui uma placa-mãe MSI da lista de modelos afetados, o melhor que pode fazer é atualize-o para a versão mais recente do firmware e, em seguida, verifique manualmente se a opção Image Execution Policy está definida como “ Negar Executar" para "Midia removivel" e "Mídia Fixa".
Nós esperávamos que o MSI ela ficaria feliz em saber sobre esse problema e garantir que todas as suas placas-mãe alterem a configuração Política de Execução de Imagens O mais breve possível. No entanto, este não é o caso. A Potocki ele disse:
Não se esqueça de seguir Xiaomi-miui.gr em Google News para ser informado imediatamente sobre todos os nossos novos artigos! Você também pode, se usar um leitor RSS, adicionar nossa página à sua lista simplesmente seguindo este link >> https://news.xiaomi-miui.gr/feed/gn
Siga-nos no Telegram para que você seja o primeiro a saber todas as nossas novidades!