ASUS dia nanamafy ny fisian'ny backdoor ao amin'ny Live Update utility

Vao haingana, Kaspersky Lab dia nahita fanafihana an-tserasera tsy mahazatra izay mety hisy fiantraikany eo amin'ny mpampiasa iray tapitrisa amin'ny solosaina finday ASUS sy solosaina desktop. Ny fanadihadiana dia naneho fa ireo mpanao heloka bevava an-tserasera dia nanampy varavarana ambadiky ny ASUS Live Update utility, izay ampiasaina amin'ny fanavaozana ny BIOS, UEFI ary ny rindrambaikon'ny reny sy ny solosaina finday an'ny orinasa Taiwaney. Taorian'izany dia nikarakara ny fizarana ny fitaovana novaina tamin'ny alΓ lan'ny fantsona ofisialy ireo mpanafika.

ASUS dia nanamafy ny fisian'ny backdoor ao amin'ny Live Update utility

ASUS dia nanamafy izany zava-misy izany tamin'ny famoahana famoahana an-gazety manokana momba ny fanafihana. Araka ny fanambarana ofisialin'ny mpanamboatra, Live Update, fitaovana fanavaozana rindrambaiko ho an'ny fitaovan'ny orinasa, dia niharan'ny fanafihana APT (Advanced Persistent Threat). Ny teny hoe APT dia ampiasaina amin'ny indostria mba hamaritana ireo mpijirika ny governemanta na, tsy dia mahazatra loatra, vondrona mpanao heloka bevava voalamina.

"Fitaovana vitsivitsy no voatsindrona kaody ratsy tamin'ny alΓ lan'ny fanafihana saro-pady tamin'ireo mpizara Live Update amin'ny fikasana hanendry vondrona mpampiasa kely sy manokana," hoy ny ASUS tamin'ny famoahana an-gazety. "Ny ASUS Support dia miara-miasa amin'ireo mpampiasa voakasika ary manome fanampiana hamahana ny fandrahonana fiarovana."

ASUS dia nanamafy ny fisian'ny backdoor ao amin'ny Live Update utility

Somary mifanohitra amin'ny vaovao avy amin'ny Kaspersky Lab ilay β€œisa kely”, izay nilaza fa nahita ilay malware (antsoina hoe ShadowHammer) tao amin'ny solosaina 57. Mandritra izany fotoana izany, araka ny filazan'ny manam-pahaizana momba ny fiarovana, maro ireo fitaovana hafa mety ho voajirika.

ASUS dia nilaza tamin'ny famoahana an-gazety fa nesorina tamin'ny dikan-teny farany an'ny Live Update ny varavarana aoriana. Nilaza ihany koa ny ASUS fa nanome encryption feno sy fitaovana fanamarinana fiarovana fanampiny mba hiarovana ny mpanjifa. Fanampin'izany, namorona fitaovana iray izay lazainy fa hamaritra raha misy rafitra manokana voatafika, ary nandrisika ireo mpampiasa voakasika ihany koa mba hifandray amin'ny ekipa mpanohana azy ny ASUS.

Voalaza fa tamin'ny taona 2018 no nitrangan'ilay fanafihana tao anatin'ny dimy volana farafahakeliny, ary ny Kaspersky Lab dia nahita ny varavarana ambadika tamin'ny Janoary 2019.

ASUS dia nanamafy ny fisian'ny backdoor ao amin'ny Live Update utility




Source: 3dnews.ru

Add a comment