XRUST.ru » Новости » Microsoft Corporation принесла новую уязвимость загрузке UEFI
Новости / Программирование

Microsoft Corporation принесла новую уязвимость загрузке UEFI

17 января 2025, 06:55 73 0 24

Появились подробности об исправленной уязвимости безопасности, которая могла позволить обойти механизм безопасной загрузки в системах Unified Extensible Firmware Interface (UEFI).

Согласно новому исследованию xrust, уязвимость, которой присвоен идентификатор CVE -2024-7344, находится в приложении UEFI, подписанном сторонним сертификатом UEFI «Microsoft Corporation UEFI CA 2011».

Уязвимости может привести к выполнению ненадежного кода во время загрузки системы, что позволит злоумышленникам развертывать вредоносные буткиты UEFI на компьютерах с включенной функцией Secure Boot, независимо от установленной операционной системы.

Secure Boot — это стандарт безопасности прошивки, который предотвращает загрузку вредоносного ПО при запуске компьютера. Функция использует цифровые подписи для проверки подлинности, источника и целостности загружаемого кода.

Уязвимое приложение UEFI является частью нескольких программных пакетов для восстановления системы в реальном времени, разработанных Howyar Technologies, Greenware Technologies, Radix Technologies, SANFONG, Wasay Software Technology.



Xrust: Microsoft Corporation принесла новую уязвимость загрузке UEFI

Microsoft, уязвимость

Поделится
24 0

Комментарии


Windows 11 ускорила запуск приложений
Августовское обновление безопасности для Windows 11 включило функцию Low Latency Profile (LLP) для запуска вообще всех приложений — раньше режим применялся точечно. Итог: программы на обновлённых ПК стартуют заметно быстрее, а больше всего выгадают владельцы бюджетных ноутбуков. Что изменилось Августовский патч безопасности для Windows 11 расширил действие Low Latency Profile — режима, который на короткое время разгоняет процессор при старте программы, поясняет xrust. Раньше он работал выборочно, теперь — при запуске любого приложения. Обнаружили изменение журналисты издания Windows Latest, а сама функция уже была в системе и раньше — просто в ограниченном виде. Механика простая: в момент запуска CPU получает кратковременный буст на 1–3 секунды, программа открывается быстрее — и всё. На энергопотребление это почти не влияет: короткий скачок мощности обходится системе дешевле, чем долгая загрузка на пониженной частоте. Ноутбук быстрее возвращается в состояние простоя — а значит, по
238 8