Hinweis an alle Nutzer von Gigabyte Mainboards

Nachrichten und Aktuelles

Moderator: Moderatoren

Benutzeravatar
Homerclon
Moderator
Moderator
Beiträge: 11454
Registriert: 2. Dezember 2010 19:33
Wohnort: Erde, Sonnensystem, Milchstraße
:
User des Monats Teilnahme an einem Contest Team-SZ Pfeiler der Community Kleinspender Gewinner Userwahl

Hinweis an alle Nutzer von Gigabyte Mainboards

Beitragvon Homerclon » 8. Juni 2023 20:53

Im BIOS quasi aller Gigabyte Mainboards der mindestens letzten drei Generationen - unabhängig davon ob AMD- oder Intel-Plattform -, enthalten eine Sicherheitslücke.
Diese umfassen mind. die Intel 700er, 600er, 500er sowie AMD 600er, 500er und 400er Chipsätze.

Informiert euch ob es ein BIOS-Update vorliegt, das die Sicherheitslücke („Addresses Download Assistant Vulnerabilities Reported by Eclypsium Research“) schließt. Liegt ein solches nicht vor, dann nutzt folgenden Workaround:
Sucht im BIOS die Option "APP Center Download & Install", und deaktiviert diese.

Des weiteren ist es sinnvoll folgende Internetadressen zu sperren:

Code: Alles auswählen

http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://software-nas/Swhttp/LiveUpdate4

Dies ist über die hosts-Datei möglich. Die hosts-Datei findet ihr unter C:\Windows\system32\drivers\etc
Dieser Ordner wird besonders geschützt, kopiert die hosts Datei an einen anderen Ort. Öffnet mit einem Texteditor die Kopie, in diese Kopie fügt ihr an deren Ende folgendes hinzu:

Code: Alles auswählen

127.0.0.1   http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
127.0.0.1   https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
127.0.0.1   https://software-nas/Swhttp/LiveUpdate4

Hinweis: zwischen der IP und der Adresse sind keine Leerzeichen, sondern es ist eingerückt ([tab]), das wird vom Forum jedoch leider nicht unterstützt.

Speichert die bearbeitete Kopie der Datei, und überschreibt mit dieser Kopie nun das Original.

Es sind keine Leistungseinbußen oder Einschränkungen beim Funktionsumfang zu erwarten, außer das sich Gigabyte APP nicht mehr automatisch installiert und aktualisiert.


Erklärung zur hosts:
Spoiler (Öffnen)
Ohne die IP der Server zu kennen, auf denen die gewünschten Internetseiten zu finden sind, funktioniert das Internet nicht.
Wenn wir eine Internetadresse in den Browser eingeben, ist das erste was der Computer macht, nach der IP zu suchen. Diese Suche beginnt auf dem eigenen Computer, dort werden bekannte Adressen (bereits besuchte) hinterlegt. Und genau hier setzt wir an.
Wobei die hosts-Datei noch eine Stufe höher steht, diese füllt sich nicht selbstständig mit Adressen, und wird auch gelöscht. Daher eignet sie sich ideal um bestimmte Adressen zu sperren - wenn diese nur auf einem bestimmten PC gesperrt werden soll.

Um die Adresse zu sperren, ordnet man der Adresse eine ungefährliche IP zu. Perfekt geeignet ist 127.0.0.1, denn diese IP ist immer dem gerade genutzte Computer zugeordnet.
Versucht man dann die Adresse aufzurufen, wird die Anfrage an eigenen PC geschickt, und weil dieser keine entsprechende Daten gespeichert hat, erhält man nur eine Fehlermeldung.



Weitere Informationen, könnt ihr der Quelle entnehmen:
ComputerBase.de - Gigabyte verteilt Updates: Schwachstelle macht 271 Mainboard-Modelle angreifbar
Zuletzt geändert von Homerclon am 9. Juni 2023 15:24, insgesamt 1-mal geändert.
Grund: Link korrigiert
Bild
- Medieval 2 TW - Gildenführer
- Meine PC-Konfigurationen für Gamer (Kaufberatung)
- F*CK TPM!

Benutzeravatar
Thomas_Idefix
Tribunus Angusticlavius
Tribunus Angusticlavius
Beiträge: 3960
Registriert: 30. März 2011 17:38

Re: Hinweis an alle Nutzer von Gigabyte Mainboards

Beitragvon Thomas_Idefix » 9. Juni 2023 13:05

Vielen Dank für den Hinweis!

Wenn man jetzt ein aktuelles BIOS installiert hat, das die Schwachstelle beheben soll, muss man aber nichts weiter mehr machen, oder? Also weder das App-Center deaktivieren, noch die Hosts-Datei bearbeiten? Oder wirkt die Sicherheitslücke noch nach, sofern der PC vorher mal in Betrieb war?
12563

AMD Ryzen 9 7950X3D - Gigabyte X670E Aorus Master - G.SKILL Trident Z5 Neo RGB DDR5-6000 CL30 64GB - NVIDIA RTX 4080 Founders Edition - Samsung 990 Pro 2TB - be quiet! Straight Power 11 Platinum 850W - Fractal Design Define R6 PCGH-Edition

Benutzeravatar
Homerclon
Moderator
Moderator
Beiträge: 11454
Registriert: 2. Dezember 2010 19:33
Wohnort: Erde, Sonnensystem, Milchstraße
:
User des Monats Teilnahme an einem Contest Team-SZ Pfeiler der Community Kleinspender Gewinner Userwahl

Re: Hinweis an alle Nutzer von Gigabyte Mainboards

Beitragvon Homerclon » 9. Juni 2023 15:31

Nach der Installation eines BIOS-Updates das die Lücke schließt, sollte nichts weiter nötig sein.
Wer auf Nummer sicher gehen will, kann die oben genannten Adressen dennoch sperren.

Ich denke, in einigen Tagen wird es weitere Informationen geben. Eclypsium Research wird sicherlich prüfen ob die von ihnen entdeckte Lücke von Gigabyte tatsächlich geschlossen wurde. Wenn also keine erneute Warnung kommt - spätestens bis zum Ende des Monats -, sollte das BIOS-Update alleine genügen.
Bild
- Medieval 2 TW - Gildenführer
- Meine PC-Konfigurationen für Gamer (Kaufberatung)
- F*CK TPM!

Benutzeravatar
nordstern
Aedilis
Aedilis
Beiträge: 12632
Registriert: 6. Dezember 2010 01:28
:
Teilnahme an einem Contest

Re: Hinweis an alle Nutzer von Gigabyte Mainboards

Beitragvon nordstern » 13. Juni 2023 12:19

Wie macht es sich denn bemerkbar?

Ich habe seit ein paar Tagen immer komplett abstürze die es vorher nicht gab. Dürfte dann aber nicht daher kommen oder? Ist ja "nur" ne sicherheitslücke...
Ich bin Legastheniker. Wer also Rechtschreibfehler oder unklare Formulierungen findet, soll bitte versuchen die Grundaussage zu verstehen oder darf sie gerne behalten :)

Danke für euer Verständnis.

Benutzeravatar
Homerclon
Moderator
Moderator
Beiträge: 11454
Registriert: 2. Dezember 2010 19:33
Wohnort: Erde, Sonnensystem, Milchstraße
:
User des Monats Teilnahme an einem Contest Team-SZ Pfeiler der Community Kleinspender Gewinner Userwahl

Re: Hinweis an alle Nutzer von Gigabyte Mainboards

Beitragvon Homerclon » 13. Juni 2023 15:38

Ja, Abstürze verursacht diese Lücke nicht. Durch diese Lücke kann unbemerkt Schadsoftware auf dem Computer installiert werden.
Sollte bereits Schadsoftware installiert worden sein, dann könnte diese für Abstürze sorgen.
Bild
- Medieval 2 TW - Gildenführer
- Meine PC-Konfigurationen für Gamer (Kaufberatung)
- F*CK TPM!

Benutzeravatar
nordstern
Aedilis
Aedilis
Beiträge: 12632
Registriert: 6. Dezember 2010 01:28
:
Teilnahme an einem Contest

Re: Hinweis an alle Nutzer von Gigabyte Mainboards

Beitragvon nordstern » 14. Juni 2023 00:32

ich hatte es vor 2 Tagen das beim herunterfahren er ein Programm nicht schließen konnte. Es war nachts um 4 Uhr, ich war müde. Ich war nur stutzig wegen dem Namen. Wollte das gestern checken und fand den Prozess nicht.

Der hies AMD: C....

Und das C-Wort hat mich irgendwie an sowas wie PC übergabe oder sowas errinnert. Ich weis es aber nicht mehr und google findet bei den Infos auch nichts.

Wie würde den Schadsoftwaren installiert werden? von außen oder muss ich dafür was downloaden/auf unsicheren Seiten unterwegs sein?
Ich bin Legastheniker. Wer also Rechtschreibfehler oder unklare Formulierungen findet, soll bitte versuchen die Grundaussage zu verstehen oder darf sie gerne behalten :)

Danke für euer Verständnis.

Benutzeravatar
Homerclon
Moderator
Moderator
Beiträge: 11454
Registriert: 2. Dezember 2010 19:33
Wohnort: Erde, Sonnensystem, Milchstraße
:
User des Monats Teilnahme an einem Contest Team-SZ Pfeiler der Community Kleinspender Gewinner Userwahl

Re: Hinweis an alle Nutzer von Gigabyte Mainboards

Beitragvon Homerclon » 14. Juni 2023 01:26

Das mal ein Programm nicht beendet werden kann, kommt vor. Darüber müsste man sich erst Gedanken machen, wenn es häufig vorkommt.

Das mit "AMD: C..." nichts gefunden wird, wundert mich nicht, das ist ja quasi nichts.

Du müsstest gar nichts machen, das ist ja das Problem an der Sicherheitslücke.
Bild
- Medieval 2 TW - Gildenführer
- Meine PC-Konfigurationen für Gamer (Kaufberatung)
- F*CK TPM!