Компания по кибербезопасности Eclypsium обнаружила в прошивке Gigabyte бэкдор, который подвергает риску взлома 271 модель материнских плат. К ним относятся модели с чипсетами Intel и AMD последних нескольких лет вплоть до новейших Z790 и X670 SKU.
Уязвимость связана с программой обновления, которую Gigabyte использует для обеспечения актуальности прошивки материнской платы. По-видимому, её реализация не защищена.
При каждом перезапуске системы фрагмент кода активирует программу обновления, которая подключается к Интернету для проверки и загрузки последней версии прошивки для материнской платы.