XRUST.ru » Новости » Microsoft Corporation принесла новую уязвимость загрузке UEFI
Новости / Программирование

Microsoft Corporation принесла новую уязвимость загрузке UEFI

17 января 2025, 06:55 1 323 0 24

Появились подробности об исправленной уязвимости безопасности, которая могла позволить обойти механизм безопасной загрузки в системах Unified Extensible Firmware Interface (UEFI).

Согласно новому исследованию xrust, уязвимость, которой присвоен идентификатор CVE -2024-7344, находится в приложении UEFI, подписанном сторонним сертификатом UEFI «Microsoft Corporation UEFI CA 2011».

Уязвимости может привести к выполнению ненадежного кода во время загрузки системы, что позволит злоумышленникам развертывать вредоносные буткиты UEFI на компьютерах с включенной функцией Secure Boot, независимо от установленной операционной системы.

Secure Boot — это стандарт безопасности прошивки, который предотвращает загрузку вредоносного ПО при запуске компьютера. Функция использует цифровые подписи для проверки подлинности, источника и целостности загружаемого кода.

Уязвимое приложение UEFI является частью нескольких программных пакетов для восстановления системы в реальном времени, разработанных Howyar Technologies, Greenware Technologies, Radix Technologies, SANFONG, Wasay Software Technology.



Xrust: Microsoft Corporation принесла новую уязвимость загрузке UEFI

Microsoft, уязвимость

Поделится
24 0

Комментарии


Meta передумала: VR-поддержка в Horizon Worlds сохранится для существующих игр
Компания Meta частично отменяет свое решение отказаться от поддержки VR для Horizon Worlds, сохраняя доступ к VR для существующих игр на движке Unity, но перенося будущую разработку на новый движок Horizon Engine, ориентированный на плоские экраны. Об этом сообщает UploadVR: Если вы каким-то образом пропустили это, напоминает xrust, во вторник компания Meta официально объявила о прекращении поддержки VR на своей платформе Horizon Worlds, что означает, что она будет доступна только для просмотра на обычных экранах через веб-браузер и смартфоны. Но теперь, в сессии вопросов и ответов на своей странице в Instagram, технический директор Meta Эндрю Босворт заявил, что компания решила «сохранить работу Horizon Worlds в VR для существующих игр, чтобы поддержать фанатов, которые обращались к нам». Босворт говорит, что это относится конкретно к мирам, разработанным с использованием среды выполнения Horizon Unity, предполагая, что это касается тех, которые созданы внутри VR или с помощью
4 494 4