ΑρχικήNewsΗ ASUS αντιμετωπίζει σοβαρή ευπάθεια BIOS σε Intel μητρικές πλακέτες

Η ASUS αντιμετωπίζει σοβαρή ευπάθεια BIOS σε Intel μητρικές πλακέτες

Ημ/νία:

Σχετικά Άρθρα

Οι νέες προσφορές Apple TV 4K και iCloud+ συνδρομές με Bonus ταινίες

Το Apple TV εμπλουτίζει διαρκώς την προσφορά του με...

Ο Gavin Newsom προωθεί τον νόμο απορρήτου για έξυπνα γυαλιά στην Καλιφόρνια

Απόφαση του Gavin Newsom για τον νόμο απορρήτου των...

Η Belkin προσφέρει μαγνητική power bank 10.000mAh με USB-C φόρτιση

Περιγραφή της μαγνητικής power bank 10.000mAh της Belkin και...

Η νέα OLED οθόνη στο MacBook Pro 2026 φέρνει αλλαγές στην τεχνολογία touch-screen

Αναμενόμενη κυκλοφορία OLED οθόνης στο MacBook Pro το φθινόπωρο...

Η PhotoSwooper βελτιστοποιεί αποθηκευτικό χώρο και διαγράφει διπλότυπα φωτογραφιών

Η ανάγκη για αποτελεσματική διαχείριση αποθηκευτικού χώρου στις φωτογραφίες Στη...

Ευπάθεια BIOS σε παλαιότερες Intel μητρικές ASUS

Μια σημαντική ευπάθεια εντοπίστηκε πρόσφατα στα BIOS των μητρικών πλακετών της ASUS που υποστηρίζουν επεξεργαστές Intel 8ης και 9ης γενιάς. Το πρόβλημα αφορά συγκεκριμένα μοντέλα της δημοφιλούς σειράς ROG Strix και ROG Maximus, τα οποία αντιμετωπίζουν μια εσωτερική ατέλεια κατά την εκκίνηση του συστήματος. Αυτή η ευπάθεια προκύπτει από μια λανθασμένη αρχικοποίηση του BIOS, η οποία δίνει τη δυνατότητα σε έναν φυσικά κοντινό χρήστη να αποκτήσει πρόσβαση στη μνήμη του υπολογιστή με αυθαίρετο τρόπο.

Η συγκεκριμένη αδυναμία ασφαλείας εντοπίζεται αποκλειστικά σε παλαιότερες μητρικές πλακέτες που χρησιμοποίουνται μαζί με επεξεργαστές Intel 8ης και 9ης γενιάς και δεν φαίνεται να επηρεάζει νεότερα μοντέλα. Παρότι δεν αφορά το ευρύ κοινό των σύγχρονων συστημάτων, η σημασία της είναι μεγάλη για όσες συσκευές εξακολουθούν να βασίζονται σε αυτές τις μητρικές, ιδίως σε επαγγελματικά ή gaming περιβάλλοντα όπου η ασφάλεια των δεδομένων είναι κρίσιμη.

A technician applying an ASUS BIOS security patch to an Intel 8th or 9th generation ROG Strix or Maximus motherboard to fix a critical local access vulnerability.

Ανάλυση της ευπάθειας και κίνδυνοι ασφάλειας

Η ευπάθεια γνωστή και ως CVE-2026-93495 χαρακτηρίζεται από υψηλή σοβαρότητα, με βαθμολογία 7.0 στην κλίμακα CVSS. Το πρόβλημα προέρχεται από μια εσφαλμένη εκκίνηση του BIOS, όπου επιτρέπει σε έναν κακόβουλο χρήστη ο οποίος βρίσκεται στον ίδιο χώρο με τον υπολογιστή να αποκτήσει πρόσβαση στη μνήμη του συστήματος. Η πρόσβαση αυτή μπορεί να είναι τόσο για ανάγνωση όσο και για εγγραφή δεδομένων, κάτι που καθιστά το πρόβλημα εξαιρετικά επικίνδυνο.

Για να εκμεταλλευτεί κάποιος αυτήν την ευπάθεια, πρέπει να έχει φυσική επαφή ή να βρίσκεται σε πολύ κοντινή απόσταση από το μηχάνημα-στόχο, καθώς η επίθεση απαιτεί την εισαγωγή μιας ειδικά τροποποιημένης συσκευής. Παρότι η προϋπόθεση της τοπικής προσέγγισης περιορίζει τις πιθανές επιθέσεις, η δυνατότητα παραβίασης ευαίσθητης μνήμης καθιστά αυτό το κενό ασφαλείας ιδιαίτερα κρίσιμο, ειδικά σε περιβάλλοντα όπου ο φυσικός έλεγχος της πρόσβασης δεν είναι απόλυτος.

Διαβάστε στο techbot.gr:  Οι προπαραγγελίες GTA 6 προσφέρουν επιπλέον περιεχόμενο και οχήματα

Ενδεικτικά, τέτοιου είδους ευπάθειες μπορούν να χρησιμοποιηθούν από επιτιθέμενους για κλοπή διαπιστευτηρίων, εγκατάσταση κακόβουλου λογισμικού σε χαμηλότερο επίπεδο ή ακόμα και για διαρκή παρακολούθηση της συσκευής, θέτοντας σε κίνδυνο τα προσωπικά ή εταιρικά δεδομένα που βρίσκονται αποθηκευμένα.

Ενημερώσεις BIOS και συστάσεις ASUS

Αντιμετωπίζοντας την απειλή, η ASUS εξέδωσε άμεσα ενημερώσεις BIOS για την εξάλειψη της ευπάθειας σε όλα τα επιβεβαιωμένα μοντέλα. H εταιρεία δημοσίευσε ασφαλιστική ανακοίνωση, η οποία συστήνει έντονα στους χρήστες να αναβαθμίσουν τα BIOS των μητρικών τους στις πιο πρόσφατες εκδόσεις το συντομότερο δυνατό, αποτρέποντας έτσι την πιθανή εκμετάλλευση της αδυναμίας.

Παρακάτω παρουσιάζεται συγκεντρωτικά η λίστα με τα μοντέλα που επηρεάζονται και τις αντίστοιχες εκδόσεις BIOS που πρέπει να ενημερωθούν:

Μοντέλο Μητρικής Μότες BIOS που επηρεάζονται Σταθερή αναβαθμισμένη έκδοση BIOS
PRIME Z390-A Έως 21012203 21012203
PRIME Z390-A/H10 Έως 21012203 21012203
ROG MAXIMUS XI HERO Έως 21012203 21012203
ROG MAXIMUS XI HERO (WI-FI) Έως 21012203 21012203
ROG MAXIMUS XI FORMULA Έως 21012203 21012203
ROG MAXIMUS XI CODE Έως 21012203 21012203
ROG MAXIMUS XI EXTREME Έως 21012203 21012203
ROG MAXIMUS XI APEX Έως 21012203 21012203
ROG MAXIMUS XI GENE Έως 21012203 21012203
ROG STRIX Z390-E GAMING Έως 21012203 21012203
ROG STRIX Z390-F GAMING Έως 21012203 21012203
Pro WS C246-ACE Έως 21012203 21012203
WS Z390 PRO Έως 14011502 14011502
Διαβάστε στο techbot.gr:  Ο παραγωγός του Final Fantasy 16 παρακαλεί να μην γίνουν 'ανάρμοστα' mods

Οι χρήστες μπορούν να κατεβάσουν τις αντίστοιχες ενημερώσεις απευθείας από το επίσημο site υποστήριξης της ASUS ώστε να εξασφαλίσουν την προστασία των συσκευών τους. Η άμεση αναβάθμιση του BIOS είναι κρίσιμης σημασίας, καθώς η επίθεση σχετίζεται με το στάδιο προετοιμασίας και είσοδου του συστήματος, όπου οι παραβιάσεις έχουν συχνά τις πιο καταστροφικές επιπτώσεις.

Οδηγίες για ενημέρωση BIOS και προληπτικά μέτρα ασφάλειας

Η ASUS παρέχει ένα αναλυτικό και εύχρηστο οδηγό για την ενημέρωση του BIOS μέσω του λειτουργικού συστήματος Windows ώστε να διευκολυνθούν οι χρήστες στη διαδικασία. Η ενημέρωση μπορεί να γίνει με ασφάλεια ακολουθώντας τις βήμα προς βήμα οδηγίες, χωρίς να απαιτείται ιδιαίτερη τεχνική εμπειρία.

Επιπλέον, οι χρήστες που χρησιμοποιούν το λογισμικό ASUS Armory Crate ή άλλα παρόμοια εργαλεία διαχείρισης υλικού, καλούνται να ελέγχουν τακτικά για ενημερώσεις, καθώς παλαιότερα μέσα στο ίδιο έτος είχαν εντοπιστεί και άλλες ευπάθειες υψηλής σοβαρότητας που καλύφθηκαν από αναβαθμίσεις. Η τακτική αντιμετώπιση και πρόληψη μέσω ενημερώσεων αποτελεί τον καλύτερο τρόπο για να διατηρείται η ασφάλεια των συστημάτων σε υψηλά επίπεδα.

Η σημασία της τακτικής ενημέρωσης BIOS δεν περιορίζεται μόνο στην επιδιόρθωση προβλημάτων ασφαλείας, αλλά επιτρέπει επίσης τη βελτίωση της σταθερότητας και της απόδοσης του υλικού σε βάθος χρόνου. Συνεπώς, οι χρήστες πρέπει να εντάξουν αυτή τη διαδικασία στην κανονική συντήρηση των υπολογιστών τους.

Συνοψίζοντας

Η πρόσφατη εύρεση και επιδιόρθωση της ευπάθειας CVE-2026-93495 στο BIOS των παλαιότερων μητρικών ASUS για επεξεργαστές Intel 8ης και 9ης γενιάς καθιστά αναγκαία την άμεση ανάγνωση και αναβάθμιση των συστημάτων που εντάσσονται σε αυτή την κατηγορία. Παρά το γεγονός ότι απαιτείται φυσική πρόσβαση για την εκμετάλλευση του κενού ασφαλείας, η σοβαρότητα της επίθεσης που επιτρέπει την αυθαίρετη πρόσβαση στη μνήμη καθιστά την ενημέρωση του BIOS επιτακτική.

Διαβάστε στο techbot.gr:  Αναπαραγωγικά προβλήματα βίντεο στο YouTube με μουσική από τον SESAC

Η ASUS αντέδρασε γρήγορα, προσφέροντας νέες εκδόσεις BIOS για όλα τα εξαρτώμενα μοντέλα και παρέχοντας χρήσιμους οδηγούς, ώστε να βοηθήσει τους χρήστες να προστατεύσουν τις συσκευές τους. Συνίσταται στους χρήστες να ακολουθήσουν τις συστάσεις της εταιρείας για τη λήψη και εγκατάσταση των ενημερώσεων, αλλά και να παρακολουθούν τακτικά πιθανές νέες ενημερώσεις ώστε να διασφαλίζεται η ασφάλεια και η αξιοπιστία των υπολογιστών τους.


Συχνές Ερωτήσεις (FAQ)

Ποια μητρικά ASUS επηρεάζονται από την ευπάθεια BIOS;
Η ευπάθεια αφορά συγκεκριμένα μοντέλα της σειράς ROG Strix και ROG Maximus που υποστηρίζουν επεξεργαστές Intel 8ης και 9ης γενιάς, όπως περιγράφονται αναλυτικά στην επίσημη λίστα.

Τι απαιτείται για να εκμεταλλευτεί κάποιος αυτή την ευπάθεια;
Η εκμετάλλευση απαιτεί φυσική παρουσία του επιτιθέμενου στο ίδιο δωμάτιο με τον υπολογιστή και την εισαγωγή μιας ειδικά διαμορφωμένης συσκευής.

Πού μπορώ να βρω τις ενημερώσεις BIOS για τις επηρεαζόμενες μητρικές;
Οι ενημερώσεις BIOS είναι διαθέσιμες στην επίσημη ιστοσελίδα υποστήριξης της ASUS, όπου μπορούν να κατεβάσουν και τους οδηγούς εγκατάστασης.

Είναι απαραίτητη η τακτική ενημέρωση του BIOS;
Ναι, η τακτική ενημέρωση είναι σημαντική για την αποφυγή ευπαθειών ασφαλείας, τη βελτίωση σταθερότητας και την καλύτερη απόδοση του συστήματος.

techbot
techbothttps://techbot.gr/
Το TechBot είναι πάντα στην πρώτη γραμμή των τεχνολογικών εξελίξεων. Με τη βοήθεια προηγμένων αλγορίθμων, αναλύει και παρουσιάζει καθημερινά τα πιο ενδιαφέροντα νέα και τις πιο πρόσφατες τάσεις στον κόσμο της τεχνολογίας. Στόχος του είναι να κρατά τους αναγνώστες του techbot.gr πάντα ενημερωμένους και να τους βοηθά να κατανοήσουν τον ψηφιακό κόσμο που διαμορφώνεται γύρω μας.

Newsletter

Τελευταία Νέα

Σχετικά Άρθρα

Οι νέες προσφορές Apple TV 4K και iCloud+ συνδρομές με Bonus ταινίες

Το Apple TV εμπλουτίζει διαρκώς την προσφορά του με...

Ο Gavin Newsom προωθεί τον νόμο απορρήτου για έξυπνα γυαλιά στην Καλιφόρνια

Απόφαση του Gavin Newsom για τον νόμο απορρήτου των...

Η Belkin προσφέρει μαγνητική power bank 10.000mAh με USB-C φόρτιση

Περιγραφή της μαγνητικής power bank 10.000mAh της Belkin και...

Η νέα OLED οθόνη στο MacBook Pro 2026 φέρνει αλλαγές στην τεχνολογία touch-screen

Αναμενόμενη κυκλοφορία OLED οθόνης στο MacBook Pro το φθινόπωρο...

Η PhotoSwooper βελτιστοποιεί αποθηκευτικό χώρο και διαγράφει διπλότυπα φωτογραφιών

Η ανάγκη για αποτελεσματική διαχείριση αποθηκευτικού χώρου στις φωτογραφίες Στη...