Placas-mãe da Gigabyte, MSI, ASUS e ASRock enfrentam riscos de falhas UEFI

Placas-mãe produzidas por fabricantes principais como Gigabyte, MSI, ASUS e ASRock são vulneráveis, segundo relatos, a um novo ataque que explora uma falha no UEFI. Essa vulnerabilidade permite ataques de acesso direto à memória em muitos dispositivos populares. O problema foi destacado em um relatório da TechRadar publicado em 22 de dezembro de 2025.

Um alerta de segurança recente levantou preocupações sobre vulnerabilidades em placas-mãe de marcas líderes como Gigabyte, MSI, ASUS e ASRock. De acordo com a TechRadar, esses componentes estão em risco de um novo ataque que visa falhas na Unified Extensible Firmware Interface (UEFI). O UEFI atua como o firmware que inicializa o hardware durante o processo de inicialização do dispositivo, tornando qualquer fraqueza particularmente perigosa.

O relatório detalha que a falha permite ataques de acesso direto à memória (DMA), que poderiam permitir que entidades não autorizadas contornem as proteções do sistema operacional e acessem dados sensíveis ou injetem código malicioso. Muitos dispositivos de consumo e profissionais populares que incorporam essas placas-mãe são afetados, expondo potencialmente os usuários a riscos como roubo de dados ou comprometimento do sistema.

Publicado em 22 de dezembro de 2025, o artigo da TechRadar enfatiza a natureza generalizada da vulnerabilidade, instando os usuários afetados a monitorar atualizações dos fabricantes. Embora passos específicos de mitigação não tenham sido delineados nos detalhes disponíveis, a exposição destaca os desafios contínuos na securização de firmware contra ameaças cibernéticas em evolução. Nenhum exploit imediato foi confirmado, mas o potencial de abuso permanece uma preocupação chave no cenário de cibersegurança.

Artigos relacionados

Shocked customers at a PC store gaze at tripled RAM and SSD prices amid AI shortage, with server imagery in background.
Imagem gerada por IA

Preços de RAM e memória disparam devido à escassez de IA

Reportado por IA Imagem gerada por IA

Uma escassez de chips de RAM e memória flash, impulsionada pelo boom da IA, fez os preços triplicarem em apenas três meses, tornando um mau momento para montar ou atualizar PCs. Embora os preços de GPU tenham se estabilizado, os custos crescentes afetam SSDs e kits DDR4 e DDR5, com opções de maior capacidade mais atingidas. Fabricantes como Lenovo estão estocando componentes para mitigar impactos.

ASRock has issued new BIOS updates for its AMD 600- and 800-series motherboards, along with select Intel 800-series models, to prepare for upcoming processors from both companies. These stable releases include support for anticipated AMD Ryzen chips and Intel's Arrow Lake Refresh series. The updates arrive ahead of expected announcements at CES 2026.

Reportado por IA

A Asus iniciou uma revisão interna imediata em resposta a preocupações sobre falhas nos CPUs AMD Ryzen 9800X3D nas suas placas-mãe. A empresa abordou a questão em meio a relatos de problemas contínuos com o processador. Este desenvolvimento destaca os desafios contínuos para a série Ryzen 9800X3D.

Hackers norte-coreanos começaram a explorar uma vulnerabilidade crítica conhecida como React2Shell em ataques de malware. Isso segue ações semelhantes de hackers chineses, indicando um interesse crescente por essa falha de segurança. O problema representa riscos significativos para os sistemas afetados.

Reportado por IA

A Microsoft avisou que os certificados originais do Secure Boot, introduzidos em 2011, vão expirar em junho e outubro de 2026, podendo deixar alguns PCs num estado de segurança degradado. A empresa está a lançar atualizações via Windows Update para sistemas suportados, para instalar novos certificados e manter as proteções ao nível do arranque. Os utilizadores de Windows 11 e dispositivos Windows 10 inscritos devem verificar estas atualizações em breve.

Hackers patrocinados pelo Estado russo weaponizaram rapidamente uma falha recém-corrigida do Microsoft Office para atingir organizações em nove países. O grupo, conhecido como APT28, usou e-mails de spear-phishing para instalar backdoors furtivas em entidades diplomáticas, de defesa e de transporte. Pesquisadores de segurança da Trellix atribuíram os ataques com alta confiança a esta unidade notória de espionagem cibernética.

Reportado por IA

Dezenas de civis ucranianos apresentaram ações judiciais no Texas contra a Intel, AMD e Texas Instruments, alegando negligência no rastreamento de chips que acabaram alimentando drones e mísseis russos. As ações afirmam que as empresas ignoraram avisos e usaram canais de fornecimento de alto risco, contribuindo para ataques mortais contra alvos ucranianos. Os autores buscam indenizações para responsabilizar as empresas e interromper cadeias de suprimento ilícitas.

sexta-feira, 27 de março de 2026, 20:33h

Proposta para o Ubuntu 26.10 visa ZFS, RAID e criptografia no GRUB com Secure Boot

quinta-feira, 26 de fevereiro de 2026, 11:39h

Zyxel alerta para falha crítica de RCE em mais de uma dúzia de routers

quarta-feira, 18 de fevereiro de 2026, 11:16h

Falha zero-day da Dell sem patch por quase dois anos

sábado, 14 de fevereiro de 2026, 05:59h

Firmware integrado ao upstream para suporte a altifalantes no Linux em ASUS Zenbook 14 UM3406GA

terça-feira, 10 de fevereiro de 2026, 10:59h

Falha RCE da BeyondTrust permite execução de código sem login

quarta-feira, 04 de fevereiro de 2026, 10:58h

Mais de 40.000 sites WordPress afetados por falha de malware

sexta-feira, 16 de janeiro de 2026, 05:43h

Asus recua na decisão de encerrar vendas de GPUs RTX 5070 Ti

quinta-feira, 15 de janeiro de 2026, 20:12h

Asus para de produzir GPUs RTX 5070 Ti e 5060 Ti 16GB

sexta-feira, 02 de janeiro de 2026, 07:53h

AI demand prompts gaming hardware price hikes in 2026

domingo, 28 de dezembro de 2025, 02:12h

Placa-mãe mini-ITX da Maxsun rivaliza com o mini PC de IA da NVIDIA

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar