Dark
Light
06.12.2025
Новый-баг-в-bios-давал-хакерам-доступ-к-ПК-еще-до-загрузки-windows
Новый баг в BIOS давал хакерам доступ к ПК еще до загрузки Windows

Новый баг в BIOS давал хакерам доступ к ПК еще до загрузки Windows

12.06.2025

Исследователи из Binarly обнаружили серьёзную уязвимость в BIOS, позволяющую хакерам отключать Secure Boot и запускать вредоносный код ещё до загрузки Windows.

Проблема связана с UEFI-модулем, подписанным сертификатом Microsoft Third Party UEFI CA 2011, который используется на большинстве современных ПК.

Уязвимость позволяет через переменную «IhisiParamBuffer» внедрить вредоносный код без проверки, предоставляя злоумышленнику прямой доступ к памяти. Это открывает путь к установке bootkit-эксплойтов, которые загружаются с EFI-раздела и полностью обходят средства защиты на уровне ОС.

Microsoft уже выпустила обновление в рамках июньского Patch Tuesday, добавив уязвимые модули в список отзыва сертификатов (dbx).

554e7b019c4b16f5170a223931ef60a63b0a9654 THE ASHGABAT TIMES
HotHardware

Стоит отметить, что данное обновление критически важно: без него злоумышленник с админ-доступом может тихо отключить Secure Boot, обеспечив незаметную установку вредоносного ПО.

Пользователям рекомендуется как можно скорее установить актуальные обновления Windows и прошивок.

Добавить комментарий

Your email address will not be published.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
xiaomi-poco-f7-засветился-в-geekbench-—-чип-snapdragon-8s-gen-4-и-12-ГБ-оперативки
Предыдущая история

Xiaomi Poco F7 засветился в Geekbench — чип Snapdragon 8s Gen 4 и 12 ГБ оперативки

Новый-snapdragon-8-elite-2-станет-самым-мощным-чипом-qualcomm-—-до-5-ГГц-и-+30-%-к-скорости
Next Story

Новый Snapdragon 8 Elite 2 станет самым мощным чипом Qualcomm — до 5 ГГц и +30 % к скорости

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss