XRUST.ru » Новости » Microsoft Corporation принесла новую уязвимость загрузке UEFI
Новости / Программирование

Microsoft Corporation принесла новую уязвимость загрузке UEFI

17 января 2025, 06:55 1 428 0 24

Появились подробности об исправленной уязвимости безопасности, которая могла позволить обойти механизм безопасной загрузки в системах Unified Extensible Firmware Interface (UEFI).

Согласно новому исследованию xrust, уязвимость, которой присвоен идентификатор CVE -2024-7344, находится в приложении UEFI, подписанном сторонним сертификатом UEFI «Microsoft Corporation UEFI CA 2011».

Уязвимости может привести к выполнению ненадежного кода во время загрузки системы, что позволит злоумышленникам развертывать вредоносные буткиты UEFI на компьютерах с включенной функцией Secure Boot, независимо от установленной операционной системы.

Secure Boot — это стандарт безопасности прошивки, который предотвращает загрузку вредоносного ПО при запуске компьютера. Функция использует цифровые подписи для проверки подлинности, источника и целостности загружаемого кода.

Уязвимое приложение UEFI является частью нескольких программных пакетов для восстановления системы в реальном времени, разработанных Howyar Technologies, Greenware Technologies, Radix Technologies, SANFONG, Wasay Software Technology.



Xrust: Microsoft Corporation принесла новую уязвимость загрузке UEFI

Microsoft, уязвимость

Поделится
24 0

Комментарии


Пентагон делает ставку на дешевые ударные дроны: Shield AI получила ключевую роль в новой программе США
Министерство обороны США расширяет использование недорогих беспилотников на фоне роста военных расходов и опыта современных конфликтов. Одним из главных участников новой программы стала американская компания Shield AI, которая поставит для армии программное обеспечение автономного управления дронами. Пентагон ускоряет переход к массовым беспилотникам Министерство обороны США выбрало компанию Shield AI для участия в программе создания и внедрения недорогих ударных беспилотников, сообщали xrust. Решение стало частью более масштабной стратегии Вашингтона по наращиванию производства автономных систем, способных выполнять боевые задачи при значительно меньших затратах по сравнению с традиционной военной техникой. В центре проекта находится программная платформа Hivemind, разработанная Shield AI. Она позволяет беспилотникам самостоятельно ориентироваться в пространстве, координировать действия друг с другом и выполнять задачи даже в условиях подавления спутниковой навигации и связи. По
1 575 4