Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об этом сообщили профильные исследователи и издание Bleeping Computer. Уязвимость связана с некорректной инициализацией механизма IOMMU — аппаратной защиты, контролирующей прямой доступ устройств к памяти. Как выяснилось, во время загрузки компьютера UEFI отображает, что DMA-защита активна, однако на практике IOMMU включается с опозданием. В этот момент любое физически подключенное PCIe-устройство может читать или модифицировать содержимое памяти, обходя механизмы безопасности. Проблеме присвоены сразу несколько идентификаторов — CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304 — из-за различий в реализации UEFI у разных производителей. Все уязвимости получили оценку 7,0 балла по шкале CVSS. По данным экспертов CERT/CC, баг затрагивает широкий перечень чипсетов Intel и AMD и может присутствовать и у других вендоров. Как отмечают в Riot Games, уязвимость была обнаружена в ходе анализа работы античит-системы Vanguard. Из-за проблемы игры компании, включая Valorant, отказывались запускаться на уязвимых системах, поскольку вредоносное ПО могло загружаться раньше защитных механизмов. При этом исследователи подчеркивают, что риск касается не только читов, но и любого вредоносного кода. Для эксплуатации уязвимости злоумышленн...
24.12.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузкуВ материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку Несколько сотен моделей материнских плат Gigabyte используют прошивку UEFI с уязвимостями, которые позволяют внедрять вредоносное программное обеспеч ...

ASUS модернизировала механизм Q-Release на материнских платах 800-серииASUS модернизировала механизм Q-Release на материнских платах 800-серии В начале прошлого месяца некоторые пользователи жаловались на работу механизма Q-Release, который помогает быстро извлечь видеокарту из слота PCI-E. ...

ASUS отказалась от бескнопочного механизма Q-Release в новых платахASUS отказалась от «бескнопочного» механизма Q-Release в новых платах Новый механизм появится во всех материнских платах серии Neo, ROG Crosshair X870E Dark Hero и ROG Crosshair X870E Glacial. The post ASUS отказалась о ...

Asus изменила механизм на материнских платах, который зажёвывал видеокартыAsus изменила механизм на материнских платах, который зажёвывал видеокарты Компания Asus начала выпуск материнских плат с изменённой конструкцией слота PCIe x16, оснащенного механизмом PCIe Q-Release Slim для упрощённого изв ...

ASUS изучает проблему Ryzen 7 9800X3D на мат. платах X870E и X870ASUS изучает проблему Ryzen 7 9800X3D на мат. платах X870E и X870 Недавно в сети появилась информация о случаях, когда материнские платы ASUS X870E и X870 влияли на работу процессоров AMD Ryzen 7 9800X3D. На Reddit ...

Процессоры Ryzen 7 9800X3D продолжают умирать на материнских платах ASUSПроцессоры Ryzen 7 9800X3D продолжают «умирать» на материнских платах ASUS Всего за один день зафиксировано сразу три новых случая, что усилило опасения на счет совместимости флагманского чипа AMD с платами на базе чипсетов ...

Ryzen 7 9800X3D продолжают загадочно умирать: теперь на материнских платах AsusRyzen 7 9800X3D продолжают загадочно умирать: теперь на материнских платах Asus За последние две недели на форуме Reddit появилось не менее пяти публикаций, авторы которых сообщили о выходе из строя процессоров AMD Ryzen 9800X3D ...

Gigabyte подшутила над Asus по поводу разъёмов PCIe, которые зажёвывают видеокартыGigabyte подшутила над Asus по поводу разъёмов PCIe, которые зажёвывают видеокарты Gigabyte решила подшутить над Asus по поводу её механизма PCIe Q-Release Slim для извлечения массивных видеокарт из слота PCIe x16. Ранее владельцы м ...