Клавиатура ноутбука
Клавиатура ноутбука
Дмитрий Толстенёв Опубликована 13.06.2025 в 10:08

Опасная брешь в безопасности — что скрывают современные ПК

Исследователи из компании Binarly выявили серьёзную уязвимость в BIOS большинства современных компьютеров, которая позволяет злоумышленникам обходить защиту Secure Boot и запускать вредоносный код до загрузки операционной системы. Проблема связана с уязвимым UEFI-модулем, подписанным сертификатом Microsoft Third Party UEFI CA 2011, который широко используется в современных ПК.

Уязвимость эксплуатируется через специальную переменную "IhisiParamBuffer", позволяющую внедрять вредоносный код без должной проверки и получать прямой доступ к памяти устройства. Это создаёт возможности для установки bootkit-эксплойтов, которые загружаются с EFI-раздела и полностью обходят стандартные средства защиты на уровне ОС.

Microsoft уже отреагировала на угрозу, выпустив обновление безопасности в июньском Patch Tuesday, включив уязвимые модули в список отзыва сертификатов. Эксперты подчёркивают, что без установки этого обновления злоумышленник с административными правами может незаметно отключить Secure Boot и установить вредоносное программное обеспечение.

Пользователям настоятельно рекомендуют как можно скорее обновить Windows и прошивки своих устройств для защиты от потенциальных атак.

Подписывайтесь на Moneytimes.Ru

Читайте также

Спутники ESA фиксируют ослабление магнитного поля Земли в Южной Атлантике сегодня в 11:11
Земля теряет защиту от солнечной радиации: как ослабление магнитного поля влияет на нас и чего ждать

Исследования показали рост слабой зоны в магнитном поле Земли, что увеличивает риски для спутников и астронавтов, подвергающихся солнечной радиации.

Читать полностью »
Связь микробиома и аутизма не подтверждена — нейропсихолог Дороти Бишоп сегодня в 10:49
Кишечник управляет мозгом? Учёные ищут лекарство от аутизма, но могут случайно навредить

Учёные подвергли сомнению гипотезу о связи микробиома кишечника с аутизмом, заявив, что доказательств недостаточно, несмотря на многомиллионные программы исследований.

Читать полностью »
Увлажнение кожи снизит риск накопления статического заряда — Университет Валенсии сегодня в 9:11
Почему зимой нас бьёт током от дверных ручек: в квартире копится заряд, о котором никто не думает

Почему нас бьёт током от дверных ручек и шерсти, как влажность влияет на накопление заряда и какие материалы усиливают электризацию.

Читать полностью »
Рутений — это индикатор зависимости технологий от геополитики — Стив Хэнкок сегодня в 7:04
Это открытие русского химика спустя века стало сердцем искусственного интеллекта и глобальной экономики

Редкий металл, открытый в России почти два века назад, снова в центре мировой гонки — теперь за контроль над искусственным интеллектом и цифровыми ресурсами.

Читать полностью »
Впервые уточнили размеры сверхгиганта WOH G64 сегодня в 3:25
Кокон, который не должен существовать: космос показал форму, ломаюшую все правила

Астрономы впервые получили детальное изображение звезды из другой галактики, и на снимке обнаружилась странная структура, которая не вписывается в привычные модели.

Читать полностью »
Осьминоги могут развить подводную цивилизацию в случае исчезновения людей сегодня в 2:10
Необычное предсказание: эти моллюски могут стать новой эрой после исчезновения человечества

Профессор Оксфорда Тим Коулсон объясняет, почему осьминоги могут стать наследниками человечества после его исчезновения.

Читать полностью »
Температура на Земле к 2100 году вырастет на 2,6 °C — Climate Action Tracker сегодня в 1:40
Мы близки к точке невозврата — но большинство даже не заметили главного. США вышли из игры, а Китай молчит

Глобальные выбросы парниковых газов достигли рекордного уровня, а страны по-прежнему не выполняют климатические обязательства, оставляя мир на пути к опасному потеплению.

Читать полностью »
Геомагнитная буря ожидается через двое суток — метеорологи сегодня в 0:37
Солнце выключило короткие волны: вспышка X1.7 обрушила R3-радиотишину на дневной стороне Земли

Две мощные вспышки из области AR4274 привели к «сильным» радио-затемнениям R3 и запустили цепочку прогнозов по CME на 11–13 ноября; разбираем факты и последствия.

Читать полностью »