Skip to content

Умный дом

Для тех, кто желает жить в комфорте

  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости
  • Toggle search form
V bios nashli bag dlja vzloma pk eshhe do zagruzki windows 4259a1d.jpg

В BIOS нашли баг для взлома ПК еще до загрузки Windows

Posted on 12.06.2025 By Олег

Эксперты по кибербезопасности из компании Binarly выявили критическую уязвимость в механизме безопасной загрузки (Secure Boot) прошивки UEFI. Эта брешь позволяет злоумышленникам отключать встроенную защиту ПК и внедрять вредоносный код еще до старта операционной системы Windows или Linux. Проблема получила индекс CVE-2025-3052. Об этом сообщает издание HotHardware.

Корнем проблемы стал подписанный UEFI-модуль, изначально предназначенный для устройств DT Research, но заверенный доверенным сертификатом Microsoft UEFI CA 2011. Поскольку этот сертификат широко используется в современных компьютерных системах, включая загрузчик Linux shim, уязвимый код способен выполняться на подавляющем большинстве ПК.

Уязвимость кроется в некорректной обработке переменной NVRAM под названием IhisiParamBuffer. Недостаточная проверка ее содержимого позволяет атакующему получить полный контроль над памятью и, как следствие, полностью деактивировать протокол Secure Boot. Это открывает двери для скрытых буткитов – вредоносных программ, действующих на уровне прошивки и остающихся невидимыми для большинства антивирусных решений и систем мониторинга.

В ходе совместного исследования с Microsoft было установлено, что уязвимость затрагивает не один, а как минимум 14 различных компонентов. К счастью, решение уже существует: в рамках июньского обновления Patch Tuesday 2025 года Microsoft выпустила патч, который включает обновленный список отзыва (dbx), блокирующий выполнение этих опасных модулей.

Специалисты настоятельно рекомендуют незамедлительно установить последние обновления Windows, поскольку именно через них происходит актуализация списка dbx. Без этого, хакер, получивший административные права на системе, сможет обойти защиту Secure Boot и внедрить вредоносное программное обеспечение. Удаление такого ПО может потребовать полного форматирования диска и сброса параметров UEFI, что повлечет за собой потерю данных и необходимость переустановки системы.

Новости

Навигация по записям

Previous Post: Telegram могут заблокировать в России для продвижения отечественного мессенджера
Next Post: Фотографии южного полюса Солнца впервые передали на Землю

More Related Articles

Nintendo switch 2 pobila rekord prodazh vonbspfrancii zanbsppervye vyhodnye 0b88f27.jpg Nintendo Switch 2 побила рекорд продаж во Франции за первые выходные Новости
Modul blue ghost prislal na zemlju pervye snimki s luny 097ff1b.jpg Модуль Blue Ghost прислал на Землю первые снимки с Луны Новости
Samye tochnye chasy proverjat s orbity teoriju otnositelnosti ejnshtejna 570c15e.jpg Самые точные часы проверят с орбиты теорию относительности Эйнштейна Новости
Mod dlja bloodborne vosstanavlivaet vyrezannye dialogi runy i zapiski 9477914.jpg Мод для Bloodborne восстанавливает вырезанные диалоги, руны и записки Новости
Пентагон обратился с призывом к соперникам SpaceX Новости
iPhone 17 и Плюс получат экраны ProMotion с поддержкой Always-Включен Display Новости

Свежие записи

  • Метеорит, упавший в дом в США, оказался старше Земли
  • В Европе протестировали робота для будущих марсианских экспедиций
  • В РФ стали чаще арендовать консоли PlayStation и Xbox
  • LG обновила популярную серию OLED-мониторов UltraGear
  • Mafia: The Old Country детально сравнили с прошлыми частями «Мафии»
  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости

Copyright © 2025 Умный дом. Все права защищены. Копирование контента без обратной ссылки на блог запрещено!

Этот веб-сайт использует файлы cookie для улучшения взаимодействия с пользователем. Продолжая пользоваться сайтом, вы соглашаетесь на использование файлов cookie.