Quelqu'un dans MSI il les fit mandara et partit des centaines de cartes mères d'entreprise vulnérables aux logiciels malveillants
D'après BleepingComputer, la vulnérabilité a été découverte par le chercheur polonais en sécurité David Potocki quand il a décidé de l'utiliser DÉMARRAGE SÉCURISÉ sur son nouvel ordinateur de bureau. Les Démarrage sécurisé utilisé pour s'assurer que les conducteurs UEFI et les programmes de démarrage du système d'exploitation sont signés par une signature numérique de confiance avant d'être autorisés à s'exécuter.
Ce qu'il a trouvé Potocki était que MSI avait modifié les paramètres de démarrage sécurisé par défaut dans leur firmware, et l'option "Politique d'exécution des images" a été réglé sur "Toujours exécuter". Cela signifie que même si des failles de sécurité sont détectées et que le système d'exploitation n'est pas fiable, la carte mère lui permettra de fonctionner.
Les utilisateurs n'auront aucune idée que leur système est vulnérable à moins qu'ils ne décident de vérifier eux-mêmes ses paramètres DÉMARRAGE SÉCURISÉ. Pire encore, Potocki a découvert comment plus de 290 cartes mères MSI sont menacées, avec la liste complète disponible pour consultation sur GitHub.
Si vous avez une carte mère MSI de la liste des modèles concernés, le mieux que vous puissiez faire est mettez-le à jour avec la dernière version du micrologiciel puis vérifiez manuellement que l'option Politique d'exécution d'image est définie sur " Refuser l'exécution" pour "Média amovible" et "Médias fixes" .
Nous nous attendions à ce que le MSI elle serait heureuse d'entendre parler de ce problème et de s'assurer que toutes ses cartes mères changent le réglage Politique d'exécution des images Dès que possible. Cependant, ce n'est pas le cas. LES Potocki il a dit:
N'oubliez pas de le suivre Xiaomi-miui.gr à Google Actualités pour être informé immédiatement de tous nos nouveaux articles ! Vous pouvez aussi si vous utilisez un lecteur RSS, ajouter notre page à votre liste, simplement en suivant ce lien >> https://news.xiaomi-miui.gr/feed/gn
Suivez-nous sur Telegram pour que vous soyez les premiers informés de toutes nos actualités !