Zranitelnosti v UEFI umožňují kompromitaci počítačů Gigabyte Mini

5. dubna 2017

Experti společnosti Cylance odhalili dvě zranitelnosti UEFI, které mohou být zneužity útočníkem k instalaci škodlivého kódu na některé počítače z řady Gigabyte BRIX mini. Využití kombinace zranitelností pak může vést až k přidání backdooru do systémového firmware. K provedení útoku stačí oběť nalákat na webové stránky připravené útočníkem nebo poslat oběti útočníkem připravený dokument.