آسیب پذیری امنیتی نرم افزارهای درایور ایسوس و گیگابایت جدی است؟

0
362
آسیب پذیری امنیتی نرم افزارهای درایور ایسوس و گیگابایت جدی است؟

ایسوس و گیگابایت دو برند برجسته در زمینه سخت افزار و تولید مادربورد و واحدهای پردازنده گرافیکی هستند.

متاسفانه به نظر می رسد که نرم افزار درایور این شرکت که برای استفاده با سخت افزار توزیع شده است، دارای آسیب پذیری امنیتی است که می تواند به طورموثری به افراد مهاجم اجازه دهد تا یک حمله روی کامپیوتر فرد قربانی داشته باشند.

این نقص امنیتی چگونه کشف شد؟

این نقص امنیتی توسط پژوهشگری به نام دیه گو گوارز از شرکت SecureAuth کشف شده است که پیشینه آن ظاهرا به سال 2017 و اوایل امسال بر می گردد و به این شرکت ها اطلاع رسانی در خصوص این مشکل شده بود. متاسفانه با وجود هشدارهای چندگانه به نظر می رسد که نه ایسوس و نه گیگابایت به اندازه کافی برای مقابله با مشکلات تدبیر لازم را نداشته اند.

البته ایسوس گزارش داده که تعدادی از مشکلات گزارش شده را برطرف کرده است، اما برخی از آنها هنوز هم می توانند جدی و خطرآفرین باشند. از طرف دیگر گیگابایت این نقص های امنیتی را رد کرده و یک گزارش مرتبط با این مسئله ارائه کرده تا نشان دهد که چنین مشکلاتی وجود ندارد.ایسوس و گیگابایت دو برند برجسته در زمینه سخت افزار و تولید مادربورد و واحدهای پردازنده گرافیکی هستند.

رفع باگ های امنیتی چه زمانی ممکن می شود؟

شرکت SecureAuth از زمان انتشار یافته های خود و پس از اینکه زمان کافی در مورد این هشدار به ایسوس و گیگابایت اختصاص داد، امیدوار بود که این شرکت زودتر از این ها به فکر رفع باگ های امنیتی خود بیفتد. این مشابه روشی است که توسط محققین امنیتی دیگر انجام می شود که به طور معمول به شرکت ها زمانی برای پاسخ دادن و  واکنش نشان دادن می دهد تا مشکل خود را پیش از عمومی شدن مشکل حل کنند و این نقص ها به بیرون درز پیدا نکند.

پیش از این نیز چند نقص امنیتی در تراشه‌ های اینتل کشف شد. اینتل با صدور بیانیه ای در این زمینه تصریح کرده اگر چه آسیب پذیری های مذکور به طور عینی وجود دارند، اما تا به حال گزارشی در مورد سوء استفاده از آنها منتشر نشده و همین امر نشان می دهد داده ‌های خصوصی کاربران بدین علت سرقت نشده اند. اینتل بیان کرد: « ما گزارشاتی مبنی بر مورد سو استفاده قرار گرفتن این تراشه ‌ها را مشاهده نکردیم، اما اقداماتی را برای این کار انجام می‌ دهیم تا بهترین شیوه امنیتی را اعمال کرده باشیم. اینتل همچنین چند بسته به روزرسانی هم برای رسیدگی به این مسئله عرضه کرده بود.

با ما در صفحه اینستاگرام و تلگرام کالاسودا به روز باشید

عضویت
مطلع شدن از
guest
0 نظرات
Inline Feedbacks
نمایش همه دیدگاه ها