Vấn đề được phát hiện bởi Eclypsium cho thấy hơn 200 bo mạch chủ do Gigabyte sản xuất có chứa một cửa hậu, backdoor, chưa được tiết lộ trước đây. Gigabyte đặt cửa hậu đó vào bo mạch chủ để giúp họ cập nhật firmware trên bo mạch dễ dàng hơn, tuy nhiên Eclypsium nói rằng Gigabyte đã không làm đủ để bảo vệ cửa hậu đó.
Điều này cho phép tin tặc có thể thả phần mềm độc hại thông qua cửa hậu firmware đó. Nó có thể được thực hiện mà chủ sở hữu PC không biết chuyện gì đã xảy ra.
Giờ đây, Gigabyte đã đưa ra tuyên bố trong một thông cáo báo chí rằng họ đã tải lên các bản cập nhật BIOS mới cho các bo mạch chủ bị ảnh hưởng trên trang web hỗ trợ của mình. Chúng bao gồm các bản cập nhật BIOS cho bo mạch chủ chipset Intel 700/600/500/400 và bo mạch chủ chipset AMD 600/500/400, cùng với các bản cập nhật cho bo mạch chủ đã được phát hành trước đó.
Công ty đã không trực tiếp giải quyết các lý do đằng sau các vấn đề bảo mật mà Eclypsium tìm thấy, đồng thời tiết lộ trong thông cáo báo chí của mình rằng để tăng cường bảo mật hệ thống, Gigabyte đã thực hiện kiểm tra bảo mật chặt chẽ hơn trong quá trình khởi động hệ điều hành.
Các biện pháp này được thiết kế để phát hiện và ngăn chặn mọi hoạt động độc hại có thể xảy ra, cung cấp cho người dùng khả năng bảo vệ nâng cao: xác minh chữ ký (hỗ trợ quá trình xác thực cho các tệp được tải xuống từ máy chủ từ xa) và giới hạn truy cập đặc quyền (kích hoạt xác minh mã hóa tiêu chuẩn của chứng chỉ máy chủ từ xa).
Bên cạnh đó, công ty Đài Loan cũng nói thêm rằng chủ sở hữu bo mạch chủ Gigabyte nên kiểm tra trang web của họ thường xuyên để nắm bắt bất kỳ bản cập nhật BIOS nào trong tương lai./.