Клавиатура ноутбука
Клавиатура ноутбука
Дмитрий Толстенёв Опубликована 13.06.2025 в 10:08

Опасная брешь в безопасности — что скрывают современные ПК

Исследователи из компании Binarly выявили серьёзную уязвимость в BIOS большинства современных компьютеров, которая позволяет злоумышленникам обходить защиту Secure Boot и запускать вредоносный код до загрузки операционной системы. Проблема связана с уязвимым UEFI-модулем, подписанным сертификатом Microsoft Third Party UEFI CA 2011, который широко используется в современных ПК.

Уязвимость эксплуатируется через специальную переменную "IhisiParamBuffer", позволяющую внедрять вредоносный код без должной проверки и получать прямой доступ к памяти устройства. Это создаёт возможности для установки bootkit-эксплойтов, которые загружаются с EFI-раздела и полностью обходят стандартные средства защиты на уровне ОС.

Microsoft уже отреагировала на угрозу, выпустив обновление безопасности в июньском Patch Tuesday, включив уязвимые модули в список отзыва сертификатов. Эксперты подчёркивают, что без установки этого обновления злоумышленник с административными правами может незаметно отключить Secure Boot и установить вредоносное программное обеспечение.

Пользователям настоятельно рекомендуют как можно скорее обновить Windows и прошивки своих устройств для защиты от потенциальных атак.

Подписывайтесь на Moneytimes.Ru

Читайте также

Сеченовский университет: остеонекроз может развиться у переболевших COVID-19 сегодня в 11:40

Переболели коронавирусом? Проверьте кости: врачи предупреждают о смертельной опасности

Учёные выяснили: остеонекроз может развиться у любого переболевшего COVID-19. Как это проявляется и что уже известно о лечении?

Читать полностью »
Новая атака VMSCAPE крадёт криптографические ключи из процессоров AMD и Intel сегодня в 11:12

Облака больше не убежище: свежая атака рушит защиту серверов — а виноват привычный чип

Новая атака VMSCAPE позволяет виртуальной машине красть ключи у гипервизора без сложных приёмов.

Читать полностью »
Археологи АлтГУ нашли в Республике Алтай артефакты эпохи Первого Тюркского каганата сегодня в 10:48

Маленькое копьё обернулось великой находкой: найдено оружие и реликвии загадочной империи тюрок

Археологи нашли на Алтае редкие артефакты эпохи Первого Тюркского каганата. Почему это открытие важно для всей истории Евразии?

Читать полностью »
Отсутствие апвеллинга в Панамском заливе изменило климат и подорвало экосистемы сегодня в 10:12

Панамский залив потерял дыхание: неожиданная пауза в работе океана — и рыбаки уже бьют тревогу

В Панамском заливе сорвался апвеллинг — редкое явление грозит рыболовству и кораллам.

Читать полностью »
Индийские учёные нашли доказательства смещения валунов на Луне сегодня в 9:30

Астероиды или разломы? Свежие шрамы на Луне тревожат учёных и наводят суету

На Луне нашли сотни свежих следов падений валунов. Что это значит для будущих миссий и представлений о мёртвой Луне?

Читать полностью »
Разрыв отношений проходит в две стадии и занимает до двух лет сегодня в 9:12

Почему одни пары держатся дольше других? Всё упирается в скрытые фазы разрыва

Разрыв отношений — это не внезапность, а длительный процесс из двух стадий.

Читать полностью »
Елена Мазлова: частицы шин и асфальта попадают в пищевую цепь сегодня в 8:25

Арктика под колесами: в моря Ледовитого океана проникли частицы автодорог

Российские учёные впервые подтвердили, что частицы шин и асфальта доходят до Арктики. Чем это грозит экосистеме и человеку — читайте в материале.

Читать полностью »
Пустыня Намиб сохраняет уникальные феномены и сталкивается с угрозой экологии сегодня в 8:12

Высочайшие дюны и зелёный миг: пустыня Намиб поражает красотой — но её экосистема рушится прямо на глазах

Пустыня Намиб хранит редкие природные явления и рекорды, но сталкивается с угрозой разрушения.

Читать полностью »