Dark
Light
06.12.2025
В uefi-нашли-уязвимость,-которая-позволяла-заразить-windows-до загрузки
В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

В UEFI нашли уязвимость, которая позволяла заразить Windows до загрузки

12.06.2025

Binarly обнаружила серьёзную уязвимость в UEFI-приложениях от производителя промышленной электроники DTResearch. Проблема затрагивает устройства, на которых работает технология Secure Boot — механизм, защищающий процесс загрузки системы.

Уязвимость получила код CVE-2025−3052. С её помощью злоумышленник может изменить специальные настройки в памяти NVRAM и обойти защиту Secure Boot. Это позволяет запускать вредоносный код до загрузки операционной системы, включая невидимые для антивирусов программы.

Особенность проблемы — в том, что уязвимое ПО подписано сертификатом Microsoft, что делает его «доверенным» для большинства систем. Microsoft уже выпустила защиту: добавила опасные файлы в чёрный список загрузки (DBX), чтобы они не запускались. Red Hat готовит аналогичное обновление.

DTResearch утверждает, что их ПО предназначалось только для устройств с UEFI от Insyde, где уязвимость не может быть использована из-за ограничений доступа к памяти. Однако эксперты считают, что в большинстве устройств на базе UEFI подобная атака всё же возможна.

Добавить комментарий

Your email address will not be published.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Астроном-рассказал,-что-крупные-вспышки-на-Солнце-будут-происходить-ещё-2-3-года
Предыдущая история

Астроном рассказал, что крупные вспышки на Солнце будут происходить ещё 2-3 года

У huawei-появились-свои-инструменты-для-создания-kirin-9020-на 7-нм-техпроцессе
Next Story

У Huawei появились свои инструменты для создания Kirin 9020 на 7-нм техпроцессе

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss