Lỗi bảo vệ chống ghi BIOS

Đội phản ứng nhanh máy tính CERT của trường đại học Carnegie Mellon đã phát hiện ra lỗ hổng trong nhiều Firmware BIOS . Nếu bị khai thác thành công tin tặc có thể ghi lại BIOS của Motherboard .

 

Những máy tính x86 triển khai một số biện pháp an ninh để bảo vệ BIOS từ những cuộc tấn công và một trong số đó là việc bảo vệ chống ghi lại BIOS . Một thanh ghi của chipset bao gồm có Bit để cho phép hoặc không cho phép Bảo vệ Ghi . Khi Bit này bật thành On thì thiết lập chế độ bảo vệ Ghi của BIOS và khi Bit thành Off chế độ bảo vệ Ghi bị vô hiệu hóa .

Trong trạng tháu ngầm định Bit này bị vô hiệu hóa , khi hệ thống bật BIOS ở trong chế độ Bảo vệ Ghi để không cho phép ghi lại BIOS . Tuy nhiên lỗi ở đâu đó là khi hệ thống  đang ở trong trạng thái “ngủ” – Sleep – và khi bị đánh thức dậy thì Bit trên đã kích hoạt ở chế độ cho phép Ghi vào trong BIOS .

CERT chỉ ra rằng những thiết bị của Apple và Dell đều bị ảnh hưởng bởi lỗi này . Apple đã đưa ra bản vá lỗi trên từ 20/6 trong khi đó những thiết bị của Dell lại vẫn bị lỗi .

Cách tốt nhất là kiểm tra xem nhà sản xuất Motherboard của bạn đã đưa ra bản vá lỗi mới nhất chưa , nếu có thì bạn nên cập nhật ngay khi có thể .