Новый баг в BIOS давал хакерам доступ к ПК еще до загрузки Windows

Новый баг в BIOS давал хакерам доступ к ПК еще до загрузки Windows

Исследователи из Binarly обнаружили серьёзную уязвимость в BIOS, позволяющую хакерам отключать Secure Boot и запускать вредоносный код ещё до загрузки Windows. Проблема связана с UEFI-модулем, подписанным сертификатом Microsoft Third Party UEFI CA 2011, который используется на большинстве современных ПК. Уязвимость позволяет через переменную «IhisiParamBuffer» внедрить вредоносный код без проверки, предоставляя злоумышленнику прямой доступ к памяти. Это открывает путь к установке bootkit-эксплойтов, которые загружаются с EFI-раздела и полностью обходят средства защиты на уровне ОС. Microsoft уже выпустила обновление в рамках июньского Patch Tuesday, добавив уязвимые модули в список отзыва сертификатов (dbx). Стоит отметить, что данное обновление критически важно: без него злоумышленник с админ-доступом может тихо отключить Secure Boot, обеспечив незаметную установку вредоносного ПО. Пользователям рекомендуется как можно скорее установить актуальные обновления Windows и прошивок....
12.06.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерамMicrosoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам Исправляя уязвимости в Windows 10, Microsoft тем самым дает хакерам наводку, где именно их следует искать в Windows 7. Однако устаревшая Windows 7, к ...

Microsoft исправила алгоритм подсчёта загрузки процессора в Windows 11Microsoft исправила алгоритм подсчёта загрузки процессора в Windows 11 Microsoft исправила неточность в «Диспетчере задач» Windows 11, связанную с расчётом загрузки центрального процессора (CPU). Ранее утилит ...

В Windows 11 появилась функция восстановления ПК при сбое во время загрузкиВ Windows 11 появилась функция восстановления ПК при сбое во время загрузки В Windows 11 появилось новое обновление с функцией быстрого восстановления компьютера при сбое во время загрузки. По информации портала Windows Lates ...

Microsoft представила технологию Advanced Shader Delivery для ускорения загрузки игр в WindowsMicrosoft представила технологию Advanced Shader Delivery для ускорения загрузки игр в Windows На конференции Gamescom 2025 Microsoft представила новую технологию под названием Advanced Shader Delivery, призванную решить проблему долгой первона ...

BIOS 3.40: ASRock выпускает новое BIOS для предотвращения проблем с процессорамиBIOS 3.40: ASRock выпускает новое BIOS для предотвращения проблем с процессорами После того как AMD обязала производителей материнских плат выпускать обновления BIOS и соблюдать установленные требования , чтобы исключить поломки п ...

Хакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с WindowsХакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с Windows Работающая в сфере информационной безопасности компания GuidePoint Security выпустила предупреждение, в котором говорится, что хакеры научились обход ...

Новый Проводник Windows 11 пожирает ОЗУ и проигрывает Windows 10Новый Проводник Windows 11 пожирает ОЗУ и проигрывает Windows 10 Microsoft, похоже, нашла способ ускорить свою операционную систему: просто заставить её занимать всю доступную память, чтобы ничего не пришлось загру ...