AMD-Firmware für LogoFAIL, welches Hackern ermöglicht, über das Startbildschirm-Logo auf jeden PC zuzugreifen, wurde veröffentlicht

Diskutiere, AMD-Firmware für LogoFAIL, welches Hackern ermöglicht, über das Startbildschirm-Logo auf jeden PC zuzugreifen, wurde veröffentlicht in Neuigkeiten forum; Immer mehr AMD-Motherboard-Herstellerpartner beginnen, Firmware-Updates herauszugeben, die die...
  • AMD-Firmware für LogoFAIL, welches Hackern...
Windows-Logo auf schwarzem Hintergrund mit roten Kreisen


Immer mehr AMD-Motherboard-Herstellerpartner beginnen, Firmware-Updates herauszugeben, die die allgegenwärtige LogoFAIL-Schwachstelle beheben. Zum Beispiel erhielt das mittelpreisige B550-Angebot von Gigabyte, das Aorus Elite V2, kürzlich das Update gegen Ende des letzten Monats.

In den Firmware-Notizen heißt es, dass die Firmware das AGESA (AMD Generic Encapsulated Software Architecture) auf Version 1.2.0.B aktualisiert hat und auch, dass die LogoFAIL UEFI-Schwachstelle gepatcht wurde.

B550 Aorus Elite V2Firmware-Version: FFUpdate AMD AGESA V2 1.2.0.BBehebt AMD-Prozessor-SicherheitsschwachstellenBehebt potenzielle UEFI-Schwachstellen. (LogoFAIL)
Auch andere Hersteller wie Asus, MSI und ASRock, unter anderem, beginnen mit der Veröffentlichung der gepatchten Firmware. Es scheint, dass AMD, wie immer, etwas spät dran ist, da Intel bereits im Dezember 2023 mit der Veröffentlichung gepatchter Firmware-Updates begonnen hat.

Falls Sie sich fragen, was LogoFAIL ist, handelt es sich um eine Sicherheitslücke, die von dem Binarly-Forschungsteam bereits letzten Dezember entdeckt wurde. Die Schwachstelle ist einfach, aber sehr effektiv, da Angreifer potenziell die Verfügbarkeit anpassbarer Bildverarbeitungsoptionen während des Bootvorgangs ausnutzen könnten. Die Schwachstelle ist unter CVE-2023-40238 erfasst.

Binarly erklärt:

Wir haben festgestellt, dass bestimmte Hersteller wie Lenovo, Intel und Acer es Benutzern – und somit Angreifern – ermöglichen, das Logo während des Bootvorgangs anzupassen. Dies kann einfach durch Platzieren in der ESP (EFI System Partition) und Hinzufügen oder Ändern bestimmter Variablen im NVRAM sowie Neustarten des Systems erfolgen. Administratorrechte reichen aus. In diesem Fall schützen hardwarebasierte Sicherheitsfunktionen für verifizierten Boot wie Intel Boot Guard oder AMD Hardware-Validated Boot nicht dagegen, da das Logo außerhalb des von diesen abgedeckten Bereichs gelesen wird.
Binarly führte zudem zusätzliche Forschungen zur Schwachstelle durch und stellte fest, dass im Laufe der Zeit viele Bildverarbeiter, bei verschiedenen BIOS-Herstellern wie Insyde, AMI und Phoenix, zugenommen haben und das Risiko weiter erhöhen:

... unser Forschungsteam hat sich einige der von der Binarly Transparency Platform entdeckten Schwachstellen angesehen und festgestellt, dass die Anzahl der Bildverarbeiter im Laufe der Jahre erheblich zugenommen hat. Insyde-basierte Firmware enthält normalerweise, aber nicht immer, Verarbeiter für BMP, GIF, JPEG, PCX, PNG und TGA. Diese sind in separaten Modulen wie z. B. BmpDecoderDxe gespeichert.AMI-basierte Firmware enthält Bildverarbeiter in einem DXE-Modul namens AMITSE. Jede Firmware, die wir analysiert haben, enthält entweder einen einzigen BMP-Verarbeiter (z. B. Dell-Firmware) oder eine Reihe von Verarbeitern für BMP, PNG, JPEG und GIF (z. B. Lenovo).Die auf Phoenix-basierende Firmware speichert ihre Verarbeiter in einem Modul namens SystemImageDecoderDxe und kann normalerweise BMP, GIF und JPEG verarbeiten.
Weitere technische Details finden Sie im Blog von Binarly Beitrag.

Danke für den Tipp, Eternal Tempest!!

Zusammenfassung

  • Mehrere Hersteller von AMD-Motherboards haben Firmware-Updates veröffentlicht, um die LogoFAIL-Sicherheitslücke zu beheben.
  • Gigabyte hat das Update für das B550 Aorus Elite V2 bereits Ende letzten Monats veröffentlicht.
  • Andere Hersteller wie Asus, MSI und ASRock beginnen ebenfalls, die gepatchte Firmware auszurollen.
  • Die Sicherheitslücke wurde im Dezember letzten Jahres vom Forschungsteam von Binarly entdeckt und ermöglicht es Angreifern, das Boot-Logo zu manipulieren.
  • Binarly hat auch festgestellt, dass im Laufe der Zeit die Anzahl der Bildverarbeitungsprogramme in den BIOS-Systemen weiter gestiegen ist, was das Risiko erhöht.

Quelle: neowin.net

 
K
Klaus

Lösungsvorschläge

Hey,

Praktische Ratschläge und Lösungen zu deinem Problem:
  • AMD-Firmware für LogoFAIL, welches Hackern...
  • #2
Verrückt, wie das Logo, das wir jedes Mal sehen, wenn wir unsere Geräte starten, plötzlich zu einer Schwachstelle des Geräts werden kann ...
 
  • AMD-Firmware für LogoFAIL, welches Hackern...
  • #3
Jede Datei kann ein Einstiegspunkt sein
 
  • AMD-Firmware für LogoFAIL, welches Hackern...
  • #4
Ich schätze, ich muss ein Auge darauf haben ... das Board, das ich verwende, hatte diese Updates, abzüglich des LogoFail, im Oktober 2023.

Gut zu sehen, dass sie solche Dinge nicht für immer verstreichen lassen.
 
  • AMD-Firmware für LogoFAIL, welches Hackern...
  • #5
Ich stehe korrigiert.

Das MSI-Board, das ich verwende, verfügt über 1.2.0.B. und einen „AMD-Sicherheitspatch-Fix“, der 10/2023 herauskam. Sagt nicht ausdrücklich „LogoFail“.

Das ASUS-Board, das ich ebenfalls betreibe, hat 1.2.0.Ca und wiederum „AMD Security Patch Fix“. Auf ihren jeweiligen Websites wird auch nicht von UEFI gesprochen.

Noch.
 
  • AMD-Firmware für LogoFAIL, welches Hackern...
  • #6
Sie müssen nicht UEFI sagen. Es ist einfach so.
 
  • AMD-Firmware für LogoFAIL, welches Hackern...
  • #7
Sie fangen langsam an, sich auszubreiten.
 
  • AMD-Firmware für LogoFAIL, welches Hackern...
  • #8
Asus hat im Januar Logofail für mein B550 zusammen mit 1.2.0b gepatcht. Sie haben gerade 1.2.0.C mit weiteren Sicherheitspatches veröffentlicht, die vermutlich mit der Zenhammer-Sicherheitslücke vom letzten Monat zusammenhängen.
 
Thema: AMD-Firmware für LogoFAIL, welches Hackern ermöglicht, über das Startbildschirm-Logo auf jeden PC zuzugreifen, wurde veröffentlicht

Similar threads: AMD-Firmware für LogoFAIL, welches Hackern ermöglicht, über das Startbildschirm-Logo auf jeden PC zuzugreifen, wurde veröffentlicht

TP 14 gen 4 AMD Schwarzer Bildschirm auf externem Monitor: Mein externer Monitor Dell u2723qe zeigt nur einen schwarzen Bildschirm an, wenn er über USB-C mit meinem Thinkpad t14 Gen 4 mit AMD u7840 m780 verbunden ist (unabhängig davon, ob es sich um USB4 oder USB3.2 handelt). Der Monitor wird auch korrekt erkannt. Dies passiert nur mit dem t14 Gen 4...
Denkpad T14 Gen1 (AMD) Bildschirm flackert, defekt?: Vor kurzem habe ich einen gebrauchten T14 Gen1 AMD Ryzen 5 zu einem guten Preis bekommen. Ich habe die SSD ausgetauscht und zusätzlich 32 GB RAM hinzugefügt. Bin sehr zufrieden damit, bis ich vor 2 Wochen bemerkt habe, dass der Bildschirm flackert. Ich suche nach Tipps, um das Problem zu...
AMD Ryzen 3 4300U vs Intel i5-1135G7 -schwere Wahl: Ich möchte ein generalüberholtes ThinkPad E14 der 2. Generation kaufen. Meine zwei Optionen haben identische Spezifikationen, abgesehen von der CPU. Ich sehe, dass der Intel i5 in einigen Benchmarks höher punktet, aber der AMD Ryzen 3 kommt mit einer besseren Garantie und ist etwas günstiger...
Hohe fps bei AMD, aber im Spiel nur die Hälfte der FPS HILFE: RED:1bcsxi8
AMD veröffentlicht neue Chipsatz-Treiber für Windows 10 und 11: AMD hat eine neue Reihe von Ryzen-Chipsatztreibern unter der Version 6.02.07.2300 veröffentlicht. Das neueste Update bietet nicht näher benannte Fehlerbehebungen und Verbesserungen unter der Haube für Benutzer von Windows 10 und 11. Hier sind die Versionshinweise: Die AMD Ryzen-Chipsatztreiber...
Wird das funktionieren? AMD Radeon 7900XT und AMD Ryzen 5 3700X: Ich überlege, eine AMD Radeon 7900XT zu kaufen. Denkst du, dass mein CPU mit dieser GPU umgehen kann?RED:1bch455
Zurück
Oben