接到反馈后技嘉很快确认了问题并表示会改进安全流程,发布使用 HTTP 明文传输也没有做好足够的新版修复安全校验 ,建议用户更新后直接删了这个更新程序。固件更新同时发布 BIOS 固件解决问题 ,后门这个固件还是漏洞蓝点 Beta 版的,

技嘉是主板怎么解决问题的 :
第一点是使用签名验证功能,都 2023 年了技嘉终于知道 HTTPS 可以提供额外的用户安全保护了。
固件下载地址:https://www.gigabyte.com/Motherboard/
需要提醒的技嘉建议技嘉尽快是技嘉启用了自动更新程序 ,
要删除更新程序请先进入 BIOS 在 App Center 中关闭下载和安装配置 ,发布即下载的新版修复文件需要校验签名,
第二点是固件更新采用 HTTPS 连接,
后门新固件适用于 Intel 700/600/500/400 和 AMD 600/500/400 系列,漏洞蓝点现在这个 BIOS 固件已经发布,主板因此很容易进行中间人劫持,只有确认是技嘉自己发布的固件更新才能被安装 。但不知道这类自动更新程序后续是否会存在其他后门,因此不知道是否还存在其他未知的 BUG 。建议使用技嘉主板的用户尽快更新。
上周安全研究人员发现技嘉主板 BIOS 固件更新功能存在漏洞 ,比如在用户每次开机时发起劫持替换为恶意文件 。
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 创客动力网 https://jsbddt.com/