Close Menu
    Co nowego

    Vera Rubin może wyssać NAND z rynku. NVIDIA zmienia zasady gry w AI

    13 stycznia 2026

    Heroes of Might and Magic: Olden Era – Czy to godny następca kultowej „trójki”?

    10 stycznia 2026

    EcoStruxure Foresight Operation – Schneider Electric scala energię, zasilanie i budynki. IT przestaje być osobnym światem

    8 stycznia 2026

    Jaki wideorejestrator kupić? Poradnik: parametry, funkcje i montaż

    7 stycznia 2026

    Gaming, AI i WiFi 8 – ASUS na CES 2026 łączy wszystko w jedną całość

    7 stycznia 2026
    8.6

    Soundcore Space One Pro – podłącz je kablem, jak w ’97

    6 stycznia 2026

    Nowy wiceprezes NTT System. Z firmą jest związany od lat

    5 stycznia 2026

    Konkurencja dla NVIDII? FuriosaAI wchodzi w fazę masowej produkcji akceleratorów AI

    5 stycznia 2026
    Facebook X (Twitter) Instagram
    • TOP chłodzeń
    • PS5
    • TOP zestawy PC
    TikTok YouTube Facebook Instagram X (Twitter)
    3D-INFO.PL3D-INFO.PL
    • Sprzęt i Technologie

      Gaming, AI i WiFi 8 – ASUS na CES 2026 łączy wszystko w jedną całość

      7 stycznia 2026
      8.6

      Soundcore Space One Pro – podłącz je kablem, jak w ’97

      6 stycznia 2026

      Doskonały OLED w świetnej cenie – testuję monitor Gigabyte MO27Q28G

      23 grudnia 2025
      8.5

      Biała, cicha i w końcu opłacalna? Test Gigabyte Radeon RX 9070 XT Gaming OC ICE

      23 grudnia 2025

      Hama świętuje ponad sto lat historii i prezentuje nowości, które definiują jej przyszłość

      28 listopada 2025
    • Biznes i IT

      Vera Rubin może wyssać NAND z rynku. NVIDIA zmienia zasady gry w AI

      13 stycznia 2026

      Nowy wiceprezes NTT System. Z firmą jest związany od lat

      5 stycznia 2026

      OpenAI pracuje nad własnym modelem mowy i audio. Czy to początek końca klasycznych asystentów głosowych?

      2 stycznia 2026

      Koniec jednego wąskiego gardła. Przemysł półprzewodników zmienia bieg

      2 stycznia 2026

      Rynek chipów AI wchodzi na wyższy bieg

      31 grudnia 2025
    • Kultura i Rozrywka

      Monster i Call of Duty kolejny raz rozdają nagrody w grze

      23 października 2025

      Daryl Dixon oficjalnie w Polsce! Sprawdź, gdzie oglądać spin-off The Walking Dead

      3 czerwca 2025

      Gen V wraca z 2 sezonem! Znamy datę premiery

      2 czerwca 2025

      Ostatni sezon Stranger Things podzielony na 3 części! Znamy daty premier

      2 czerwca 2025

      Tiny Tina’s Wonderlands za darmo! Sprawdź, jak odebrać

      29 maja 2025
    • Wideo

      Heroes of Might and Magic: Olden Era – Czy to godny następca kultowej „trójki”?

      10 stycznia 2026

      Jaki wideorejestrator kupić? Poradnik: parametry, funkcje i montaż

      7 stycznia 2026

      Najbardziej opłacalne zestawy PC 2026 – Jak złożyć komputer w dobie drożejących części?

      1 stycznia 2026

      Ranking telewizorów 65 cali: Zestawienie modeli z najlepszym stosunkiem ceny do jakości

      27 grudnia 2025

      Jaki VPN wybrać dla maksymalnej anonimowości? 7 Najlepszych VPN

      25 grudnia 2025
    Obserwuj w google
    3D-INFO.PL3D-INFO.PL
    🏠 - Bezpieczeństwo - Krytyczna luka w płytach głównych popularnych producentów – Sleeping Bouncer omija zabezpieczenia jeszcze przed startem systemu
    Sleeping Bouncer logo 2
    Bezpieczeństwo

    Krytyczna luka w płytach głównych popularnych producentów – Sleeping Bouncer omija zabezpieczenia jeszcze przed startem systemu

    Dominik KujawskiBy Dominik Kujawski22 grudnia 20252 Mins Read
    Share
    Facebook Twitter LinkedIn Email
    reklama

    Nowo ujawniona podatność nazwana „Sleeping Bouncer” stawia pod znakiem zapytania bezpieczeństwo tysięcy komputerów wykorzystywanych w środowiskach biznesowych i profesjonalnych. Problem dotyczy płyt głównych firm ASUS, Gigabyte, MSI i ASRock , czyli producentów, których sprzęt powszechnie trafia nie tylko do komputerów domowych, ale również do stacji roboczych, biur projektowych i środowisk korporacyjnych.

    Luka została odkryta przez analityków i badaczy bezpieczeństwa podczas testów mechanizmów ochrony sprzętowej. Jej istota polega na błędzie w zabezpieczeniach pre-boot, czyli w tej fazie uruchamiania komputera, która następuje zanim kontrolę przejmie system operacyjny. To kluczowy moment , na tym etapie system działa z najwyższymi możliwymi uprawnieniami i praktycznie bez ochrony ze strony klasycznych narzędzi bezpieczeństwa.

    Atak zanim włączy się system

    „Sleeping Bouncer” wykorzystuje fakt, że w niektórych implementacjach firmware mechanizmy ochrony DMA i IOMMU są sygnalizowane jako aktywne, mimo że w praktyce nie zostały poprawnie zainicjalizowane. W efekcie powstaje krótkie, ale bardzo groźne okno czasowe, w którym złośliwy kod może zostać wstrzyknięty do pamięci systemu jeszcze przed startem systemu operacyjnego.

    reklama

    Z punktu widzenia bezpieczeństwa to scenariusz wyjątkowo niebezpieczny. Kod uruchomiony na tym etapie może uzyskać pełne uprawnienia, ukryć się przed systemem operacyjnym i narzędziami EDR/XDR, a następnie przetrwać rebooty. To właśnie dlatego tego typu podatności są szczególnie cenione w zaawansowanych atakach ukierunkowanych (APT).

    Problem nie tylko „dla graczy”

    Choć badania prowadzone były m.in. w kontekście zabezpieczeń systemów gamingowych, skala problemu jest znacznie szersza. Dotyczy on również wysokowydajnych stacji roboczych, komputerów biurowych i maszyn wykorzystywanych w firmach. Wszędzie tam, gdzie stosowane są płyty główne popularnych producentów.

    Co istotne, podatność nie wynika z błędnej konfiguracji użytkownika, lecz z implementacji firmware. Oznacza to, że nawet systemy spełniające polityki bezpieczeństwa i posiadające aktywne zabezpieczenia sprzętowe mogły być podatne na atak bez wiedzy administratorów

    Aktualizacje są kluczowe

    Producenci płyt głównych już opublikowali aktualizacje BIOS/UEFI, które eliminują problem. W środowiskach biznesowych oznacza to jednak konieczność pilnej weryfikacji floty sprzętowej i zaplanowania aktualizacji firmware – często pomijanego elementu w strategiach bezpieczeństwa IT.

    Sleeping Bouncer to kolejne przypomnienie, że w nowoczesnym cyberbezpieczeństwie zaufanie do sprzętu jest równie ryzykowne, co zaufanie do nieznanego załącznika w mailu. Bez regularnego patchowania warstwy sprzętowej (firmware), nawet najlepiej zabezpieczony OS pozostaje bezbronny.. Dla firm oznacza to rosnącą potrzebę uwzględniania bezpieczeństwa firmware i sprzętu w audytach oraz procedurach compliance.

    cyberbezpieczeństwo
    Share. Facebook Twitter LinkedIn Email
    Previous ArticleBiała, cicha i w końcu opłacalna? Test Gigabyte Radeon RX 9070 XT Gaming OC ICE
    Next Article Doskonały OLED w świetnej cenie – testuję monitor Gigabyte MO27Q28G
    Dominik Kujawski
    • Website

    Cześć! W redakcji 3D-Info będę odpowiadał za większość testów podzespołów komputerowych m.in: procesorów, płyt głównych, kart graficznych, ale także urządzeń sieciowych. Możecie spodziewać się również licznych tekstów okołosprzętowych, omówień bieżących wydarzeń i premier, rankingów czy porównań. Z góry przepraszam za mocno techniczny język. Jestem typowym geekiem komputerowym, który uwielbia zagłębiać się w szczegółach budowy podzespołów. Uwielbiam spędzać godziny na testach, a okno 3DMarka znam już chyba na pamięć. Lubię też wyszukiwać promocje na te najważniejsze i najdroższe komponenty komputerowe. I choć nie mam wieloletniego doświadczenia dziennikarskiego, mam nadzieję, że 3D-info to kolejny etap mojego rozwoju zawodowego.   Swoją przygodę z dziennikarstwem zaczynałem na 3D-Info niemal 10 lat temu. Jednak wtedy nie był to portal technologiczny, a bardziej blog teamu overclokingowego. Nasze wpisy skupiały się na raportowaniu naszych osiągnięć, czy podsumowania zawodów, w których braliśmy udział. Niestety, nie przetrwaliśmy próby czasu, a ekipa rozeszła się do „normalnej” pracy. Sam przez lata pracowałem w kilku sklepach ze sprzętem RTV i AGD. Mój powrót do dziennikarstwa nastąpił w 2019 roku, w sumie to z przypadku, na łamach portalu PCWorld.pl. Zaczynałem skromnie od pojedynczych testów pamięci RAM czy dysków. To opór Piotrka Opulskiego, naszego wydawcy spowodował, że zdecydowałem się w 2021 całkowicie zmienić swoją drogę kariery zawodowej i zostałem redaktorem na stałe.   Nie będzie raczej niespodzianką, jak powiem, że mimo upływu lat moje zamiłowanie do podkręcania nie ustąpiło. Obecnie pomału wracam do świata ekstremalnego overclockingu, by jeszcze bardziej poszerzyć swoją wiedzę technologiczną. Idealne popołudnie dla mnie to dewar pełen ciekłego azotu i odpalone na komputerze liczne benchmarki.

    Podobne

    Wideo

    Jaki VPN wybrać dla maksymalnej anonimowości? 7 Najlepszych VPN

    Biznes i IT

    Rynek cyberubezpieczeń rośnie w siłę. Jego wartość wyniesie nawet 50 miliardów dolarów

    Bezpieczeństwo

    Kiedy bot znajduje to, co przeoczyli ludzie. Artemis – agent AI, który zawstydził ekspertów od Cyberbezpieczeństwa

    Popularne na 3D-info

    Kiedy 6. sezon serialu Rekrut będzie na Netflix? Gdzie obejrzeć nowe odcinki?

    15 stycznia 2025

    AMD nie chciało, bym sprawdził Ryzena 7 9700X… i tak to zrobiłem! Czy lepiej kupić poprzednią generację lub poczekać na modele X3D?

    17 października 2024

    Kiedy premiera 6 sezonu serialu Rekrut? Polscy fani mogą być rozczarowani

    30 lipca 2024
    Najnowsze recenzje
    8.6
    Sprzęt i Technologie

    Soundcore Space One Pro – podłącz je kablem, jak w ’97

    Piotr Opulski6 stycznia 2026
    Sprzęt i Technologie

    Doskonały OLED w świetnej cenie – testuję monitor Gigabyte MO27Q28G

    Damian Kubik23 grudnia 2025
    Recenzja

    Test CyberPower CP1350EPFCLCD – UPS z czystą sinusoidą do domu i pracy

    Dominik Kujawski24 listopada 2025
    Więcej zestawień TOP

    Najlepsze drukarki do domu w 2024 roku. Jaki model wybrać?

    25 listopada 2024

    Najlepsze monitory do PlayStation 5 Pro – podpowiadamy jaki ekran będzie idealny dla Twojej konsoli

    6 listopada 2024

    Najlepsze smartwatche dla dzieci w 2024 roku. Jaki model wybrać?

    17 października 2024
    Wybór redakcji

    Sprawdzam Acer Connect ENDURO M3 5G. Ten mobilny router będziesz chciał zabrać ze sobą na wakacje!

    29 lipca 2024

    AI w medycynie, czyli prawdziwy potencjał sztucznej inteligencji

    30 lipca 2024

    Huawei Watch Fit 3 to smartwatch, który kupiłem już 3 razy i nie żałuję… | Test i recenzja

    29 lipca 2024
    TikTok YouTube Facebook Instagram X (Twitter)
    • Strona główna
    © 2026 3d-info.pl

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version