Ouvrir le menu principal

MacGeneration

Recherche

Les clients de Gigabyte ont un souci : une faille touche l'UEFI de 271 cartes mères

Pierre Dandumont

vendredi 02 juin 2023 à 12:45 • 24

Logiciels

Dans le monde PC, les failles se suivent et se ressemblent. Après MSI qui a perdu les clés de chiffrement de ses firmwares dans la nature, voici Gigabyte qui a laissé une faille béante dans plus de 250 modèles de cartes mères, soit probablement des millions de PC dans le monde.

Un problème d'UEFI… encore

Depuis quelques années, les failles liées à l'UEFI, la partie logicielle qui gère le démarrage d'un ordinateur, sont de plus en plus nombreuses. Et pour cause : contrairement à l'antique BIOS, l'UEFI est une solution complexe qui peut contenir des pilotes, accéder à Internet, exécuter des programmes, etc. Dans le cas de Gigabyte, c'est une fonction pratique mais dangereuse qui est en cause : la possibilité d'intégrer un logiciel dans l'UEFI.

Les clients de MSI ont un souci : les clés UEFI du fabricant sont dans la nature

Les clients de MSI ont un souci : les clés UEFI du fabricant sont dans la nature

L'idée de base est simple : il est possible d'intégrer des logiciels ou des pilotes directement dans l'UEFI, c'est-à-dire dans une puce de la carte mère qui ne peut pas être modifiée facilement. Il peut par exemple s'agir d'un pilote, un cas courant : beaucoup de cartes mères modernes intègrent le nécessaire pour éviter de demander à un utilisateur d'aller télécharger le pilote de la carte réseau… ce qui est souvent impossible sans carte réseau.

L'interface de l'UEFI d'une carte Gigabyte.

Mais ce qu'explique les chercheurs d'Eclypsium, c'est que Gigabyte en profite pour charger un programme qui va gérer la mise à jour de l'UEFI. Et il agit un peu à la manière d'un logiciel malveillant : il est chargé silencieusement depuis l'UEFI vers le disque de démarrage, et se lance ensuite en même temps que Windows.

Rien que ce point est probablement un problème, mais il y en a deux autres, comme le notent les chercheurs. Premièrement, le programme va vérifier la présence d'une mise à jour sur un lien en http://(sans le s). Deuxièmement, la validation des signatures pour la version https:// est visiblement mal implémentée. Dans les deux cas, le résultat est le même : ce programme caché peut servir de point d'entrée à des malandrins qui voudraient implanter un logiciel malveillant sur un PC équipé d'une carte mère Gigabyte.

La liste des cartes mères touchées est particulièrement longue, avec 271 modèles sortis ces quelques dernières années. De façon ironique, la seule solution actuellement pour Gigabyte est de mettre à jour l'UEFI de toutes les cartes mères en utilisant l'outil incriminé. Dans les faits, la société propose des UEFI (en bêta) pour une bonne partie de ses cartes mères récentes, avec une mention explicite : Addresses Download Assistant Vulnerabilities Reported by Eclypsium Research. Si vous avez une carte mère de la marque, pensez donc à aller vérifier ce point.

Une carte mère touchée.

Enfin, la faille est assez dangereuse de par son fonctionnement : si un attaquant infecte une machine et que le client détecte le problème, un simple redémarrage risque de relancer l'attaque. Les chercheurs recommandent de mettre à jour manuellement l'UEFI, de désactiver la fonction dans le setup (elle porte le nom de APP Center Download & Install) et éventuellement de bloquer les trois URL employées : http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4, https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4 et https://software-nas/Swhttp/LiveUpdate4.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : le Mac mini M4 avec 1 To de stockage à 949 € aujourd’hui seulement

20/11/2025 à 21:11

• 10


Black Friday : Parallels casse les prix avec plus de 50 % de rabais

20/11/2025 à 21:00

• 6


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

20/11/2025 à 19:36

• 7


Les Pixel 10 de Google partagent des données avec les iPhone via AirDrop 🆕

20/11/2025 à 19:36

• 28


Choisir son écran professionnel : ce qui compte vraiment 📍

20/11/2025 à 19:09

• 0


Samsung lance un clavier particulièrement original qui n'est absolument pas un Magic Keyboard avec des touches DeX et IA

20/11/2025 à 18:15

• 17


Avec Nano Banana Pro, Google améliore grandement la génération d’images de Gemini

20/11/2025 à 17:36

• 6


System.css donne un look Système 6 à vos sites web grâce à une simple feuille CSS

20/11/2025 à 16:10

• 6


C'est le moment de renouveler votre abonnement Microsoft Office 365, grâce au Black Friday

20/11/2025 à 15:10

• 29


Black Friday : des nombreuses souris Logitech et accessoires de bureau en promo (jusqu’à -38 %)

20/11/2025 à 14:42

• 4


Matter 1.5 fait enfin entrer les caméras dans la domotique standard

20/11/2025 à 14:05

• 18


Black Friday : prix records sur les SSD externes Crucial X10 jusqu’à 8 To

20/11/2025 à 13:12

• 12


macOS 26.2 corrigerait une bonne fois pour toutes le bug des apps Electron qui font ramer Tahoe

20/11/2025 à 11:52

• 11


macOS Tahoe 26.2 va doper le machine learning sur les Mac M5

20/11/2025 à 11:43

• 15


Black Friday : le Soundcore Space One Pro en promo à 129 €, son meilleur prix

20/11/2025 à 10:31

• 9


Atlas progresse sur Mac et gagne des onglets verticaux et les passkeys iCloud

20/11/2025 à 09:59

• 4