News Gigabyte: UEFI-Schwachstelle macht Hunderte aktueller Mainboards angreifbar

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Gigabyte: UEFI-Schwachstelle macht Hunderte aktueller Mainboards angreifbar

Hunderte aktueller Mainboards des taiwanischen Herstellers Gigabyte weisen derzeit eine sehr schwerwiegende Schwachstelle auf, welche die betroffenen Systeme angreifbar macht.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

Zurück zum Artikel: Gigabyte: UEFI-Schwachstelle macht Hunderte aktueller Mainboards angreifbar
 
Interessanterweise steht mein "B450 I AORUS PRO WIFI" nicht auf der Liste, obwohl die sonst ziemlich umfassend wirkt...

Das X570S Aorus Elite ist drin - das ohne S ist nicht aufgeführt...
Wundert mich auch irgendwie

Danke euch für die Hinweise. Wir sind da gerade bei der Recherche.

Aktuell sieht es danach aus, als sei die Liste der Forscher nicht ganz vollständig und es könnte noch ein paar Modelle mehr betroffen sein.

Liebe Grüße Sven
 
Das X570S Aorus Elite ist drin - das ohne S ist nicht aufgeführt...
Wundert mich auch irgendwie
Das ohne hat die ursächliche Funktion nicht, dementsprechend ist es wohl von dieser Schwachstelle nicht betroffen.

Im Text steht ja "Die einzige Voraussetzung dafür, dass die Sicherheitslücke aktiv ist, ist die Aktivierung der UEFI-Einstellung "APP Center Download & Install" ". Diese Funktion ist mir im UEFI aber noch nie über den Weg gelaufen.
 
"Betroffen sind unter anderem die aktuellsten Hauptplatginen für Prozessoren der Serien AMD Ryzen und Intel Core"

Tippo

Echt ärgerlich sowas, aber wenigstens reagiert Gigabyte sofort.
 
Was mich interessieren würde, wenn ich ein Update einer solchen Platine via USB im BIOS selber mache ob dann das Problem bestehen bleibt.
Es sollte dann ja keine Datei in Windoof erstellt werden? Oder habe ich da etwas falsch verstanden?
 
Also nach kurzer Suche, habe ich die Einstellung auf meinem B550I Aorus Pro AX, mit dem neusten Bios (vor diesem Update) gefunden.
Die war gut versteckt...
Desweiteren hat nicht jedes Bios diese Option, ich habe das gleiche Board nochmal mit einer älteren Version und dort ist es nicht drin und auch nicht auf dem PC aktiv...
Deswegen würde ich jetzt nicht pauschal sagen Board XYZ hat das oder nicht...
 
Gut zu wissen mit meinem X570, danke für die Info! :daumen:Lad mir die aktuelle Firmware vorher immer auf den Stick und update eigentlich nur direkt übers Bios selbst.
 
Interessanterweise steht mein "B450 I AORUS PRO WIFI" nicht auf der Liste, obwohl die sonst ziemlich umfassend wirkt...
mein B550 Vision D auch nicht - denke aber mal einfach nur, weil es zu wenig bekannt ist. Ein aktualisertes Bios ist jedenfalls noch nicht da - wenn es jetzt nicht gerade das F16b ist. Mal im Auge behalten. ?
 
Wo soll die Einstellung denn zu finden sein? Im BIOS finde ich dazu nichts, und Google zeigt nur die Installation eines Programms an, welches ja nichts mit dem BIOS zu tun hat!?
Kann mir da ggf. jemand nen Hinweis geben!?

Edit: Also scheinbar ist das Ding ja nur Aktiv, wenn das APP Center als Software in Windows installiert ist. Und es für Zusatzfunktionen und Downloads genutzt wird. Also sollten die meisten doch davon überhaupt nicht betroffen sein!?
Also scheinbar wieder unnötige Panikmache?
 
Zuletzt bearbeitet:
Ich schätze mal, dass zo ziemlich alle Mainboardhersteller ein Windowsbasiertes Updatetool haben - hier das "Gigabyte App Center" (oder z.B. bei MSI das "Live Update 6, ASUS-MyAsus etc.) eine Backdoor im UEFI einbauen müssen um der App den Zugriff zu gewähren...das diese nun bei Gigabyte ne Schwachstelle hat ,ist natürlich ärgerlich und muss behoben werden. Allerdings funktioniert das Biosupdate via AppCenter bei den von mir verbauten Gigabyteboards (2 Stück B360DS3H , 1xB450 und 1xB550) sowieso nicht, so das man auf diese Software auch verzichten kann.
 
Hab ich das richtig verstanden fas es beim Download des Uefi via Tool der Hersteller diese Lücke gibt.
Ich Update nur via USB Stick im BIOS, über die Tools mach ich das nie, außer es geht nicht anders.
 
Hm, muss ich jetzt noch was machen, wenn ich die App installiert habe und das neue Bios jetzt drauf ist?
Bin betroffen, b650 gaming x ax.
 
Zurück