XRUST.ru » Новости » Microsoft Corporation принесла новую уязвимость загрузке UEFI
Новости / Программирование

Microsoft Corporation принесла новую уязвимость загрузке UEFI

17 января 2025, 06:55 1 134 0 24

Появились подробности об исправленной уязвимости безопасности, которая могла позволить обойти механизм безопасной загрузки в системах Unified Extensible Firmware Interface (UEFI).

Согласно новому исследованию xrust, уязвимость, которой присвоен идентификатор CVE -2024-7344, находится в приложении UEFI, подписанном сторонним сертификатом UEFI «Microsoft Corporation UEFI CA 2011».

Уязвимости может привести к выполнению ненадежного кода во время загрузки системы, что позволит злоумышленникам развертывать вредоносные буткиты UEFI на компьютерах с включенной функцией Secure Boot, независимо от установленной операционной системы.

Secure Boot — это стандарт безопасности прошивки, который предотвращает загрузку вредоносного ПО при запуске компьютера. Функция использует цифровые подписи для проверки подлинности, источника и целостности загружаемого кода.

Уязвимое приложение UEFI является частью нескольких программных пакетов для восстановления системы в реальном времени, разработанных Howyar Technologies, Greenware Technologies, Radix Technologies, SANFONG, Wasay Software Technology.



Xrust: Microsoft Corporation принесла новую уязвимость загрузке UEFI

Microsoft, уязвимость

Поделится
24 0

Комментарии


Трамп подал в суд на BBC за клевету – иск на 10 миллиардов долларов
Трамп минувшим понедельником подал в суд на BBC. Его возмутила клевета. Компания отредактировала его речь. Получилось, что он призывал штурмовать Капитолий. Трамп обвинил британскую гостелерадиокомпанию в клевете, пишет xrust. Её служащие смонтировали фрагменты его речи 6 января 2021 года. Главный момент – где он призвал сторонников к маршу на Капитолий. В действительности он призывал «бороться изо всех сил». При этом был опущен фрагмент, в котором он призывал к мирным протестам. В иске президент утверждает, что BBC оклеветала его, нарушив закон штата Флорида, запрещающий обманные и недобросовестные торговые практики. Он требует возмещения ущерба в размере 5 миллиардов долларов по каждому из двух пунктов иска.
987 0