UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Smalltalk
Antworten
Benutzeravatar
Houbey
Beiträge: 773
Registriert: 03.03.2012 05:13:32

UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von Houbey » 30.06.2024 11:35:40

Moin Debianer, :hail:

hat schon jemand von euch von dieser Sicherheitslücke etwas gehört/gelesen? Das wurde auf golem.de veröffentlicht und ich frage mich, ob das UEFI von uns betroffen sein könnte? 8O

inxi -MC spuckt folgendes aus:

Code: Alles auswählen

Machine:   Type: Desktop System: MSI product: MS-7982 v: 1.0 serial: N/A 
           Mobo: MSI model: B150M PRO-VDH (MS-7982) v: 1.0 serial: N/A UEFI: American Megatrends 
           v: 3.H0 date: 07/10/2018 
           
CPU:       Info: Quad Core model: Intel Core i7-7700 bits: 64 type: MT MCP L2 cache: 8 MiB 
           Speed: 800 MHz min/max: 800/4200 MHz Core speeds (MHz): 1: 800 2: 800 3: 800 4: 800 
           5: 800 6: 800 7: 800 8: 800
Unser UEFI ist von American Megatrends. In dem Bericht steht etwas von Phoenix. Kann jemand dazu vielleicht etwas berichten?
Viele Grüße
Houbey

------------------------------
Debian GNU/Linux 11.11 Bullseye, Xfce 4.16, als 64-Bit und bis jetzt noch glücklich damit. 8)

Benutzeravatar
jph
Beiträge: 1081
Registriert: 06.12.2015 15:06:07
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Greven/Westf.

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von jph » 30.06.2024 12:09:02

Die UEFI-Firmware gehört zum Gerät. Man ist also unabhängig vom verwendeten Betriebssystem angreifbar.

Chameleon
Beiträge: 550
Registriert: 15.07.2023 11:11:28

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von Chameleon » 30.06.2024 12:16:08

Du kannst ja zumindest mal mit fwupd schauen, ob es ein Update zu deiner Maschine gibt

Code: Alles auswählen

fwupdmgr get-updates
(als root) zeigt dir, ob es für dein UEFI ein Update gibt, ggf musst du fwupd erst noch installieren.

Code: Alles auswählen

apt install fwupd
Sollten Updates verfügbar sein, dann kannst du sie mit

Code: Alles auswählen

fwupdmgr update
installieren.

Ich selber hab das auf unterschiedlichen Geräten von Lenovo schon gemacht, funktioniert ohne Probleme.

https://github.com/fwupd/fwupd?tab=read ... mmand-line

Benutzeravatar
Tintom
Moderator
Beiträge: 3069
Registriert: 14.04.2006 20:55:15
Wohnort: Göttingen

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von Tintom » 30.06.2024 12:53:47

Phoenix und American Megatrends (Amibios) sind zwei verschiedene Hersteller. Anscheinend ist wohl nur die Implementierung von Phoenix betroffen, d.h. du könntest den Artikel ignorieren. Unabhängig davon scheint es aber einige Updates gegeben zu haben, bei denen Bugfixes eingespielt wurden und somit könntest du zumindest mal über ein Update nachdenken.

Benutzeravatar
Houbey
Beiträge: 773
Registriert: 03.03.2012 05:13:32

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von Houbey » 30.06.2024 13:07:04

Chameleon hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 12:16:08
Du kannst ja zumindest mal mit fwupd schauen, ob es ein Update zu deiner Maschine gibt
Das habe ich einmal mit deinen Befehlen die du geschrieben hast, versucht und folgendes wurde mir im Terminal angezeigt:

Als User:

Code: Alles auswählen

fwupdmgr get-updates
Firmware-Metadaten wurden seit 30 Tagen nicht aktualisiert und sind möglicherweise nicht auf dem neuesten Stand.

Jetzt aktualisieren? (Erfordert Internetverbindung) [y|N]: y
Updating lvfs
Herunterladen …          [***************************************]
Herunterladen …          [***************************************]
Successfully downloaded new metadata: 0 local devices supported
Devices with no available firmware updates: 
 • TOSHIBA HDWD110
 • TOSHIBA HDWD130
 • Unifying Receiver
No updatable devices
Nochmal als root:

Code: Alles auswählen

fwupdmgr get-updates
Devices with no available firmware updates: 
 • TOSHIBA HDWD110
 • TOSHIBA HDWD130
 • Unifying Receiver
No updatable devices
Scheint nicht danach auszusehen das es ein Update gibt bei mir. Ich frage mich aber, wieso er meine beiden HDD Festplatten von Toshiba abfragt. Und was könnte denn dieses Unifying Receiver sein? 8O Von UEFI scheint hier nichts zu sein.

Tintom hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 12:53:47
Phoenix und American Megatrends (Amibios) sind zwei verschiedene Hersteller. Anscheinend ist wohl nur die Implementierung von Phoenix betroffen, d.h. du könntest den Artikel ignorieren.
Okay, dann weiß ich da erstmal Bescheid. Nutzt MSI immer American Megatrends?

Tintom hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 12:53:47
Unabhängig davon scheint es aber einige Updates gegeben zu haben, bei denen Bugfixes eingespielt wurden
Ich hatte bei MSI vor ein paar Jahren mal nach einem Update geschaut fürs UEFI / Bios und da konnte ich eines machen. Im Februar 2017 haben wir uns das Mainboard mit dem Prozessor damalas gekauft. Im Dezember 2018 habe ich damals ungefähr ein Update vom UEFI / Bios gemacht, wenn ich mich recht erinnere. Auf der Webseite von MSI gibt es derzeit nur AMI BIOS 7982v3H 2018-07-13 9.25 MB. Ich glaube das habe ich damals sogar gemacht, warum da aber 07/10/2018 steht, anstatt 07/13/2018 weiß ich widerum nicht. :o

Oder meinst du die Utility bei MSI? Die scheinen nur mit Windows zu funktionieren und ich habe ja keinerlei Windows mehr.
Viele Grüße
Houbey

------------------------------
Debian GNU/Linux 11.11 Bullseye, Xfce 4.16, als 64-Bit und bis jetzt noch glücklich damit. 8)

Benutzeravatar
Tintom
Moderator
Beiträge: 3069
Registriert: 14.04.2006 20:55:15
Wohnort: Göttingen

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von Tintom » 30.06.2024 15:47:56

Houbey hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 13:07:04
Scheint nicht danach auszusehen das es ein Update gibt bei mir.
Vorneweg: Ich habe keine direkten Erfahrungen mit fwupd, aber es gibt auch hier engagierte und weniger engagierte Hersteller, wie ein Blick auf die Webseite verrät. Vergleiche ich die Einträge von Lenovo und MSI miteinander:
FWUPD | Lenovo hat geschrieben: Lenovo (ThinkPad)
  • Responsible for 2880 firmware files, 187 uploaded in the last 6 months
  • Has a Product Security Incident Response Team
  • ...
FWUPD | MSI hat geschrieben: MSI
  • Is uploading firmware on behalf of other vendors
  • Restricted to upload firmware for any hardware with vendor IDs:
    DMI:LENOVO
Dann liest sich für mich letzteres als „wir machen's nur, wenn wir unbedingt müssen“.

Houbey hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 13:07:04
Ich frage mich aber, wieso er meine beiden HDD Festplatten von Toshiba abfragt.
fwupd ist nicht auf BIOS/UEFI beschränkt, sondern fragt alles ab, was eine Firmware hat.
Houbey hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 13:07:04
Und was könnte denn dieses Unifying Receiver sein?
Wahrscheinlich ist das dein Bluetooth Dongle.
Houbey hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 13:07:04
Okay, dann weiß ich da erstmal Bescheid. Nutzt MSI immer American Megatrends?
Das weiß ich nicht. Es wäre aber sehr ungewöhnlich, wenn beide BIOS-Hersteller zeitgleich ihre Produkte an MSI verkaufen, aber da lasse ich mich gern eines Besseren belehren.
Houbey hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 13:07:04
Im Dezember 2018 habe ich damals ungefähr ein Update vom UEFI / Bios gemacht, wenn ich mich recht erinnere. Auf der Webseite von MSI gibt es derzeit nur AMI BIOS 7982v3H 2018-07-13 9.25 MB. Ich glaube das habe ich damals sogar gemacht, warum da aber 07/10/2018 steht, anstatt 07/13/2018 weiß ich widerum nicht. :o

Oder meinst du die Utility bei MSI? Die scheinen nur mit Windows zu funktionieren und ich habe ja keinerlei Windows mehr.
Nein, ich meine auch die von dir beschriebenen Dateien. Das unterschiedliche Datum hat mich auch irritiert, aber wenn du schreibst, dass deine letztes Update von 2018 ist, passt es soweit.

Chameleon
Beiträge: 550
Registriert: 15.07.2023 11:11:28

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von Chameleon » 30.06.2024 17:05:48

Tintom hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 15:47:56
Vorneweg: Ich habe keine direkten Erfahrungen mit fwupd, aber es gibt auch hier engagierte und weniger engagierte Hersteller, wie ein Blick auf die Webseite verrät. Vergleiche ich die Einträge von Lenovo und MSI miteinander:
und ich muss einschränkend dazu sagen, dass sich meine Erfahrungen bzgl. fwupd ausschließlich auf Lenovo Thinkpads beschränken - ich nutze nichts anderes und supporte auch im Freundes- und Bekanntenkreis keine anderen Geräte - und das auch noch mit der Einschränkung, dass es reine Intel-Maschinen sind (hab kein Bock auf Gefummle mit irgendwelcher Hardware). ;)

kreuzschnabel
Beiträge: 505
Registriert: 24.09.2020 14:51:14

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von kreuzschnabel » 30.06.2024 17:55:36

Houbey hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 13:07:04
Ich frage mich aber, wieso er meine beiden HDD Festplatten von Toshiba abfragt.
Weil es dafür theoretisch Updates geben könnte.
Und was könnte denn dieses Unifying Receiver sein?
So melden sich bei mir die Empfänger drahtloser Logitech-Hardware :)

--ks
Hier so: Debian Stable/Sid (nach Laune) – KDE Plasma – Lenovo Thinkpad T470p – i7-7700HQ – 32GB RAM

Benutzeravatar
Houbey
Beiträge: 773
Registriert: 03.03.2012 05:13:32

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von Houbey » 01.07.2024 12:45:41

kreuzschnabel hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 17:55:36
So melden sich bei mir die Empfänger drahtloser Logitech-Hardware
Das stimmt, ich habe selber einen solchen Empfänger von meiner Tastatur und Maus Kombi von Logitech hier angeschlossen. Dankeschön für den Tipp. :THX:

Chameleon hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 17:05:48
und ich muss einschränkend dazu sagen, dass sich meine Erfahrungen bzgl. fwupd ausschließlich auf Lenovo Thinkpads beschränken - ich nutze nichts anderes und supporte auch im Freundes- und Bekanntenkreis keine anderen Geräte
Alles gut, kein Grund zur Panik. :D Ich habe noch einen Thinkpad x230 von Lenovo. Richtig coole Laptops von denen. :oops: Kann ich ja dann auf diesem auch nochmal testen, vielleicht klappt das da ja.

Tintom hat geschrieben: ↑ zum Beitrag ↑
30.06.2024 15:47:56
Nein, ich meine auch die von dir beschriebenen Dateien. Das unterschiedliche Datum hat mich auch irritiert, aber wenn du schreibst, dass deine letztes Update von 2018 ist, passt es soweit.
Ja, da hast du Recht. Da scheint es echt zu Verwirrungen zu kommen. Ich kann mich noch daran erinnern als ich dieses Update von meinem UEFI / Bios gemacht habe. Das geht ja zum Glück ohne Windows haben zu müssen. :THX:
Zuletzt geändert von Houbey am 01.07.2024 19:04:25, insgesamt 1-mal geändert.
Viele Grüße
Houbey

------------------------------
Debian GNU/Linux 11.11 Bullseye, Xfce 4.16, als 64-Bit und bis jetzt noch glücklich damit. 8)

KP97
Beiträge: 3714
Registriert: 01.02.2013 15:07:36

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von KP97 » 01.07.2024 14:39:35

@Houbey
Wäre schön, wenn Du Deine Beiträge ohne diese dämlichen Icons schreiben würdest. Die kann man noch nichtmal ausblenden, ganz furchtbar...

Benutzeravatar
Houbey
Beiträge: 773
Registriert: 03.03.2012 05:13:32

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von Houbey » 01.07.2024 19:05:48

@ KP97

Kein Problem, habe ich mal geändert. Tut mir leid.
Viele Grüße
Houbey

------------------------------
Debian GNU/Linux 11.11 Bullseye, Xfce 4.16, als 64-Bit und bis jetzt noch glücklich damit. 8)

KP97
Beiträge: 3714
Registriert: 01.02.2013 15:07:36

Re: UEFI-Firmware unzähliger Intel-Systeme ist angreifbar

Beitrag von KP97 » 01.07.2024 19:34:29

Danke Houbey, jetzt kann man wieder auf die Beiträge schauen...

Antworten