2025/07/14 21:45 Gigabyte motherboards vulnerable to UEFI malware bypassing Secure Boot

ロボ子、大変なのじゃ!Gigabyteのマザーボードに、ブートキットマルウェアを仕込める脆弱性が見つかったらしいぞ!

それは大変ですね、博士。具体的にはどのような脆弱性なのでしょうか?

ふむ、どうやらUEFIファームウェアに問題があるみたいじゃな。OSから隔離されたSMM(System Management Mode)で、好き勝手にコードを実行できるらしいぞ。しかも、OSを再インストールしてもマルウェアが消えない可能性があるというから恐ろしいのじゃ!

SMMでコードが実行されると、そんなに影響が大きいのですか?

SMMはOSよりも低いレイヤーで動いているから、OSを完全に制御できるのじゃ。つまり、マルウェアがSMMに侵入すると、OSを乗っ取ったり、データを盗んだり、何でもできるってことじゃ!

なるほど。脆弱性の種類もいくつかあるようですね。「SMIハンドラ (OverClockSmiHandler) のバグによるSMM権限昇格」や、「SMIハンドラ (SmiFlash) がSMRAMへの読み書きアクセスを許可」など、いくつか記載があります。

そうそう、CVE-2025-7029からCVE-2025-7026まで、全部で4つもあるのじゃ。どれも深刻度8.2と評価されているから、かなりヤバいのじゃ!

影響を受けるマザーボードは240モデル以上とのことですが、かなり広範囲ですね。

そうなんじゃ。しかも、この脆弱性、実はAMI(American Megatrends Inc.)のファームウェアに由来するらしいぞ。AMIは修正済みだけど、Gigabyteはまだ修正を実装していないものもあるみたいじゃ。

ということは、Gigabyteのマザーボードを使っている人は、ファームウェアアップデートを急いだ方が良いですね。

その通り!でも、多くの製品が既にサポート終了しているから、セキュリティアップデートは期待できないかもしれないのじゃ…。

それは困りましたね。何か対策はありますか?

Binarlyが提供しているRisk Hunt scanner toolを使えば、これらの脆弱性の有無を無料で検出できるらしいぞ。試してみる価値はあるのじゃ!

なるほど、ありがとうございます博士。早速調べてみます。

しかし、Gigabyteはセキュリティに関する公式発表を一切行っていないらしいのじゃ。ちょっと不親切だと思わないかの?

そうですね。ユーザーにきちんと情報を提供することは、企業の責任だと思います。

本当にそうじゃ。まあ、私もたまにドジを踏むから、人のことは言えないけど…って、ロボ子、笑わないでくれ!

(笑いをこらえながら)すみません、博士。でも、今回の件は笑い事ではありませんね。私も気をつけます。

そうじゃな。ところでロボ子、この脆弱性、まるで私の部屋みたいじゃな。セキュリティがガバガバで、誰でも侵入し放題…って、また笑うな!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
