Melibatkan pelbagai jenama pengeluar perkakasan komputer.

Penyelidik keselamatan komputer, Eclypsium membentangkan penemuan beliau terhadap kelemahan ciri keselamatan komputer yang menggunakan sistem operasi Windows 10 di perisdangan Black Hat 2019.

Beliau menyatakan, berjuta pengguna Windows 10 kini terdedah kepada serangan penggodam kerana ‘Drivers‘ yang sepatutnya mengemas kini firmware bagi sistem BIOS menyebabkan ia membolehkan penggodam menyerang komputer yang terjejas.

Dalam laporan oleh penyelidik yang bertajuk “Common Design Flaw In Dozens of Device Drivers Allows Widespread Windows Compromise“, penyelidik menjelaskan,

Drivers that provide access to system BIOS or system components for the purposes of updating firmware, running diagnostics, or customizing options on the component,┬ácan allow attackers to turn the very tools used to manage a system into powerful threats that can escalate privileges and persist invisibly on the host.” Eclypsium.

IKLAN

Penyelidik juga menyenaraikan pengeluar bagi pelbagai jenama perkakasan komputer yang terjejas dengan isu ini:-

  • ASRock
  • ASUSTeK Computer
  • ATI Technologies (AMD)
  • Biostar
  • EVGA
  • Getac
  • GIGABYTE
  • Huawei
  • Insyde
  • Intel
  • Micro-Star International (MSI)
  • NVIDIA
  • Phoenix Technologies
  • Realtek Semiconductor
  • SuperMicro
  • Toshiba

Oleh itu, para pengguna Windows 10 dinasihatkan supaya segera menyemak dan mengemas kini firmware perkakasan mereka kepada versi terbaru.

Sumber: Forbes