|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/skmadr...ta_117324.html
Le motherboard di Gigabyte hanno una falla di sicurezza che potrebbe essere sfruttata da malintenzionati per installare malware e prendere il controllo dei PC. La società taiwanese ha rilasciato nuovi BIOS per risolverla: coinvolti più di 400 modelli. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14074
|
fantastico, stasera dopo aver aggiornato, mi tocca fare un giro di tutti gli anti malware conosciuti
![]() ma essendo sempre stato nella mia LAN in teoria il rischio dovrebbe essere minore, giusto?
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jul 2009
Messaggi: 116
|
Scusate ma se io non ho installato quell'app perché dovrei correre rischi? Ho una serie 300 amd.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 27832
|
avevo letto, fatto davvero grave.
Non sapevo avessero già rilasciato bios correttivi, intanto disabilito APP Center Download & Install se non l'avessi già fatto e metto una password nel bios.
__________________
CPU: Ryzen 5700x COOLER: Noctua NH-D15S MOBO: Gigabyte b550 Professional RAM: 4x8 @3600 GPU: XfX Qick319 Rx6700XT ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 20443
|
mai installato quel software
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6370
|
ma è fantastico, un software che serve per tenere aggiornato il firmware e quindi più sicuro in realtà lo rende insicuro
è come se le cinture di sicurezza potessero decapitarti o l'airbag potesse causarti una commozione cerebrale |
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Mar 2020
Messaggi: 266
|
Mai installato quella schifezza di App center.
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 409
|
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14074
|
non è una schifezza, è molto comoda per aggiornare il bios in pochissimo tempo senza sbattersi a creare chiavette & co
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2003
Città: Bologna
Messaggi: 14046
|
Cmq mettere la pass al bios sembra un idea furba in generale.
__________________
CPU:Intel i9 9900k@5GHz+corsair h115i pro MOBO:Asus Z390 ROG maximus XI hero RAM:Corsair vengeance pro DDR4 3600 64GB VIDEO:Pny RTX 3090 PSU:Corsair RM1000i HD:SSD M.2 Samsung 970 EVO 500gb+SSD Samsung 850 evo 1TB Case:CoolerMaster H500P Monitor:Sony 49XE9005 Laptop:MSI GE67HX-12UGS-OLED |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Oct 2010
Messaggi: 9291
|
Non c'è bisogno di creare chiavette, scarichi la nuova versione e poi fai tutto dal bios.
__________________
CPU: R5 7600 MOBO: ROG B650E-I RAM: G.Skill 32GB 6000 C30 GPU: RX 9070 XT NVMe: SN850X 1TB PSU: SGX-750 CASE: MiniNeo S400 |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bari
Messaggi: 1140
|
Quote:
Adesso ci sono tante versioni beta (quella con la lettera minuscola alla fine del numero di versione). Per esempio per la mia B550M AORUS PRO-P (rev. 1.0), l'ultima stabile è la F14 di gennaio 2022, poi si sono la F15a, F15d, F16c, F16e. Attualmente utilizzo la F15e che è scomparsa dall'elenco dei bios..... Un po' deluso da GB.. Tra l'altro la F16e (del 1 giugno 2023), risolve: Addresses download assistant vulnerabilities reported by Eclypsium Research, che è lo stesso problema del titolo di questa notizia perciò il problema non è solo dell'app center...
__________________
Integrazione Liquido | mio sito: speaker & DIY audio Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX3060 12GB | WD Black NVMe 500GB + WD 14TB | Be Quiet BN282 625W Ultima modifica di piani : 05-06-2023 alle 13:13. |
|
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Oct 2020
Città: Chivasso
Messaggi: 1641
|
IMPORTANTE: potete cortesemente specificare se tale vulnerabilità vale anche per le motherboards dei notebook Gigabyte? (ad es. Aorus, Aero, G5, G7, ecc...)
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 409
|
tutte le App della MB sono tra l'inutile e il dannoso, conviene evitarle e anche i drivers conviene scaricarli dai siti dei relativi produttori.
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jan 2003
Città: Bologna
Messaggi: 14046
|
Non so se è uscito l'aggiornamento, ma nei portatili conviene sempre aggiornare all'ultimo bios.
__________________
CPU:Intel i9 9900k@5GHz+corsair h115i pro MOBO:Asus Z390 ROG maximus XI hero RAM:Corsair vengeance pro DDR4 3600 64GB VIDEO:Pny RTX 3090 PSU:Corsair RM1000i HD:SSD M.2 Samsung 970 EVO 500gb+SSD Samsung 850 evo 1TB Case:CoolerMaster H500P Monitor:Sony 49XE9005 Laptop:MSI GE67HX-12UGS-OLED |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2009
Messaggi: 555
|
Correggetemi se sbaglio, non ho un MB Gigabyte, ma mi sembra di aver capito che nei firmware UEFI recenti esiste la possibilità di forzare l'installazione nel S.O. delle applicazioni (come l'App center) senza alcun intervento dell'utente, e questo accade se è abilitata l'opzione "APP Center Download & Install" nel BIOS (infatti nell'articolo c'è scritto 'Eclypsium consiglia di disabilitare "APP Center Download & Install" dal firmware').
Giorni fa sono incappato in una discussione (su Reddit o sul forum MSI, non ricordo) relativa ad un comportamento simile delle MB MSI (dove però al momento non sono segnalate vulnerabilità), che ha creato alcune polemiche (in quanto alcuni si sono ritrovati MSI Control Center installato dopo una installazione da zero di Windows, e pare sia questa la spiegazione). |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bari
Messaggi: 1140
|
Quote:
Sono proprio i bios ad avere problemi di vulmerabilità, infatti ci sono bios aggiornati al 1 giugno che risolvono proprio questo problema.
__________________
Integrazione Liquido | mio sito: speaker & DIY audio Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX3060 12GB | WD Black NVMe 500GB + WD 14TB | Be Quiet BN282 625W |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Sep 2003
Città: Torino
Messaggi: 20443
|
Quote:
quando è tutto stabile mettono su il definitivo, io sto ancora aspettando il definitivo per la mia x570 per poter smanettare con i settaggi del 5800x3D perchè non mi piace granché installare bios beta |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14074
|
aggiornato il bios con l'app in 30 secondi, tutti perfetto, sono a posto e me la tengo stretta che è comodissima
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Apr 2009
Messaggi: 2681
|
Anche io ho aggiornato da app center perchè da Qflash mi dava immagine non valida con il bios f21. Da @bios tutto ok, e ho aggiornato a F22c.
Mi è comparsa una nuova voce" Software Guard Extensions" a defaul è impostato su: Software Controlled. A cosa si riferisce?
__________________
i5-10600k @4.8GHz | Gigabyte Z490M | Corsair Vengeance LPX 16GB @3466Mhz| RTX 3060 12GB | LG 24GN65R | NVMe Samsung 980 500GB + Crucial MX500 500GB + WD Blu 1TB | be quiet! System Power 9 500W CM |Thermaltake S100 TG | |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:24.