Клавиатура ноутбука
Клавиатура ноутбука
Дмитрий Толстенёв Опубликована 13.06.2025 в 10:08

Опасная брешь в безопасности — что скрывают современные ПК

Исследователи из компании Binarly выявили серьёзную уязвимость в BIOS большинства современных компьютеров, которая позволяет злоумышленникам обходить защиту Secure Boot и запускать вредоносный код до загрузки операционной системы. Проблема связана с уязвимым UEFI-модулем, подписанным сертификатом Microsoft Third Party UEFI CA 2011, который широко используется в современных ПК.

Уязвимость эксплуатируется через специальную переменную "IhisiParamBuffer", позволяющую внедрять вредоносный код без должной проверки и получать прямой доступ к памяти устройства. Это создаёт возможности для установки bootkit-эксплойтов, которые загружаются с EFI-раздела и полностью обходят стандартные средства защиты на уровне ОС.

Microsoft уже отреагировала на угрозу, выпустив обновление безопасности в июньском Patch Tuesday, включив уязвимые модули в список отзыва сертификатов. Эксперты подчёркивают, что без установки этого обновления злоумышленник с административными правами может незаметно отключить Secure Boot и установить вредоносное программное обеспечение.

Пользователям настоятельно рекомендуют как можно скорее обновить Windows и прошивки своих устройств для защиты от потенциальных атак.

Подписывайтесь на Moneytimes.Ru

Читайте также

Археологи нашли три новых гробницы Домус-де-Янас в Сардинии сегодня в 6:22

Сардиния раскрывает тайны неолитической эпохи: найдено три новых дома ведьм

Археологи обнаружили три новые гробницы Домус-де-Янас на Сардинии, что позволяет глубже понять древние погребальные обычаи и религиозные практики неолитических общин.

Читать полностью »
Власти Сахалинской области ограничили мобильный интернет на Сахалине и Курилах сегодня в 6:11

Интернет под контролем: зачем на Сахалине и Курилах замедляют связь и что это значит для пользователей?

Правительство Сахалинской области объявило о временном замедлении мобильного интернета на территории региона, включая Курильские острова и сам Сахалин.

Читать полностью »
2 августа 2027 года произойдёт самое долгое солнечное затмение за последние 36 лет сегодня в 5:23

Солнце исчезнет на 6 минут — и это не апокалипсис: что скрывает затмение века

2 августа 2027 года произойдёт самое долгое солнечное затмение за 36 лет — но увидеть его смогут не все.

Читать полностью »
Американский инженер обвинил Китай в разработке технологий, основанных на его спорных патентах сегодня в 5:23

Китайцы добрались до технологий пришельцев — и даже патент ВМС США не помог: один инженер раскрыл сенсацию

Американский инженер Сальваторе Паис считает, что Китай разрабатывает технологии, основанные на его спорных патентах, которые некоторые связывают с НЛО.

Читать полностью »
Ученые исследуют влияние митохондрий на здоровье и старение сегодня в 5:23

Тело просит подзарядки: как уставшие митохондрии крадут нашу энергию

Современные исследования развенчивают мифы о "чудодейственных" методах восстановления митохондрий, предлагая научно обоснованные способы поддержания энергии.

Читать полностью »
Российские специалисты разработали сверхлёгкую ракету-носитель SpaceNet сегодня в 5:23

Эта ракета весит как два слона — но может перевернуть космическую индустрию: что скрывает российский SpaceNet

Российские инженеры разработали сверхлёгкую ракету SpaceNet, которая может удешевить доступ в космос для малых спутников.

Читать полностью »
Вирусологи назвали самые опасные инфекции, которые маскируются под обычные болезни сегодня в 5:23

Эта простуда убивает за сутки: почему все боятся обычной сыпи

Врачи предупреждают об опасных инфекциях, которые маскируются под обычные болезни и могут привести к смерти за считанные часы.

Читать полностью »
В Анталье нашли затонувший корабль бронзового века с ценными артефактами сегодня в 5:23

Корабль бронзового века выдал свою тайну: что нашли в трюме после 3600 лет под водой

В Турции исследуют затонувший корабль бронзового века с ценными артефактами, которые меняют представления о древней торговле.

Читать полностью »