サイバーセキュリティ企業のEclypsiumは、GIGABYTE製マザーボードのUEFIファームウェアやソフトウェアを更新する機能でバックドアに類似した仕組みが採用されており、サイバー攻撃に悪用される恐れがあることを明らかにした。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
PCやサーバ、通信機器のファームウェアを保護するセキュリティソフトウェアを提供するEclypsiumは2023年5月31日(米国時間、以下同)、数百のGIGABYTE Technology(以後、GIGABYTE)製マザーボードモデルにおいて、ファームウェアやソフトウェアを更新するための「アプリセンター(APP Center)機能」でバックドアに類似する仕組みが採用されており、サイバー攻撃に悪用される恐れがあると、公式ブログで明らかにした。
Eclypsiumは、アプリセンター機能の安全でない実装の改善に向けてGIGABYTEに協力しており、GIGABYTEは6月1日、同問題を修正するBIOS更新プログラムを公開した。
Copyright © ITmedia, Inc. All Rights Reserved.