Сохранен 17
https://2ch.hk/hw/res/3953598.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

В системе подсветки Gigabyte RGB Fusion найдена уязвимость

 Аноним 29/09/19 Вск 13:19:03 #1 №3953598 
07-gigabyte-z390-designare.jpg
В системе подсветки Gigabyte RGB Fusion найдена уязвимость

Специалист по компьютерной безопасности Грэхем Сазерлэнд обнаружил критическую уязвимость в программном обеспечении Gigabyte RGB Fusion, которое используется для настройки системы подсветки на совместимых материнских платах, видеокартах и периферийном оборудовании.

Как он объяснил в своем аккаунте Twitter, уязвимость предоставляет учетным записям без прав администратора полный доступ к внутренним компонентам материнской платы и  подключенным к ней устройствам.

Грэхем Сазерлэнд экспериментировал с подсветкой своей видеокарты, которая не отключалась штатными способами на плате Gigabyte. Он решил исследовать программное обеспечение Gigabyte и случайно наткнулся на проблему.

В определенных сценариях драйвер открывает доступ к интерфейсу ввода/вывода общего назначения (GPIO), предоставляет доступ на чтение/запись ко всем портам SMBus, и даже дает возможность прошивки микрокода MCU. Этот процесс согласован для учетных записей без прав администратора, что означает, что все пользователи могут получить полный доступ к материнской плате и подключенным устройствам.

Аноним 29/09/19 Вск 13:22:39 #2 №3953606 
Для этого кто-то должен физически сидеть за ПК или я чё-то не понял?
Аноним 29/09/19 Вск 13:33:23 #3 №3953626 
>>3953598 (OP)
Похуй , пофиксят, а пока можно удалить прогу
Аноним 29/09/19 Вск 16:53:39 #4 №3953839 
>>3953598 (OP)
>что означает, что все пользователи могут получить полный доступ к материнской плате и подключенным устройствам.

Ни о чем, без физ.доступа к пекарне это не имеет смысла.
В важных офисных пеках не ставят цветные мат.платы, где бы это возымело эффект, а домашние яркие нахуй никому не нужны.
Новость важна, но слишком узко по своему фактору действия.
Аноним 29/09/19 Вск 16:57:55 #5 №3953849 
>>3953598 (OP)
>гигабайт
>обосрался
Впрочем, ничего удивительного. Кто это говно вообще покупает в 2019?
Аноним 30/09/19 Пнд 18:41:00 #6 №3956085 
>>3953598 (OP)
Да мне вабще поебать, я под аккаунтом администратора сижу.
Аноним 30/09/19 Пнд 18:48:05 #7 №3956105 
>>3953839
>домашние яркие нахуй никому не нужны.
Хакиры торгуют ботнетами как раз из домашних компов.
Майнинг-ддосы-спам, что угодно.
Это как раз наиболее любимая ЦА
Аноним 30/09/19 Пнд 18:58:30 #8 №3956121 
1569859086813.jpg
>>3953598 (OP)
>2019
>устанавливать какой-либо вендорский софт
Аноним 01/10/19 Втр 00:01:31 #9 №3956805 
>>3956121
Вон яблочники Макось устанавливают, а это же вполе себе вендорский софт.
Аноним 02/10/19 Срд 13:04:10 #10 №3959447 
пофиксили чи не?
Аноним 02/10/19 Срд 16:30:33 #11 №3959896 
>>3953598 (OP)
Это что, тонкий вброс на тему, что подсветка в игровых платах не нужна? Может, еще уязвимости в дровах к принтерам и резакам будете искать?
Аноним 06/10/19 Вск 17:11:03 #12 №3967204 
15680983393061-dvach-hw-3926341.gif
>>3959896
> Подсвет очка
Нравится?
Аноним 06/10/19 Вск 17:25:50 #13 №3967235 
>>3959896
https://habr.com/ru/news/t/463345/

Мне что-то неохота чтобы мой комп для кого-то майнил, или спам рассылал, и нодой в торе с цопэ тоже оказаться может неприятно.
Аноним 06/10/19 Вск 18:29:04 #14 №3967339 
>>3953849
Всё лучше говна от мси.
Аноним 06/10/19 Вск 22:44:30 #15 №3967801 
>>3967204
Нравится всем нормальным людям кроме старых пердунов вроде тебя.
Аноним 07/10/19 Пнд 03:01:21 #16 №3968015 
>>3967801
Придётся тебя расстроить, но прыщавые малолетки это не есть нормальные люди. Не факт что это вообще люди.

Аноним 07/10/19 Пнд 03:15:48 #17 №3968023 
>>3968015
И красть у них нехуя, так что проблеммы - нет.
comments powered by Disqus

Отзывы и предложения