XRUST.ru » Новости » Microsoft Corporation принесла новую уязвимость загрузке UEFI
Новости / Программирование

Microsoft Corporation принесла новую уязвимость загрузке UEFI

17 января 2025, 06:55 1 386 0 24

Появились подробности об исправленной уязвимости безопасности, которая могла позволить обойти механизм безопасной загрузки в системах Unified Extensible Firmware Interface (UEFI).

Согласно новому исследованию xrust, уязвимость, которой присвоен идентификатор CVE -2024-7344, находится в приложении UEFI, подписанном сторонним сертификатом UEFI «Microsoft Corporation UEFI CA 2011».

Уязвимости может привести к выполнению ненадежного кода во время загрузки системы, что позволит злоумышленникам развертывать вредоносные буткиты UEFI на компьютерах с включенной функцией Secure Boot, независимо от установленной операционной системы.

Secure Boot — это стандарт безопасности прошивки, который предотвращает загрузку вредоносного ПО при запуске компьютера. Функция использует цифровые подписи для проверки подлинности, источника и целостности загружаемого кода.

Уязвимое приложение UEFI является частью нескольких программных пакетов для восстановления системы в реальном времени, разработанных Howyar Technologies, Greenware Technologies, Radix Technologies, SANFONG, Wasay Software Technology.



Xrust: Microsoft Corporation принесла новую уязвимость загрузке UEFI

Microsoft, уязвимость

Поделится
24 0

Комментарии


iOS 27: утечка раскрыла список поддерживаемых iPhone
Утечка информации о iOS 27 раскрыла, какие модели iPhone смогут получить следующее крупное обновление от Apple, пишет xrust. Данные появились 20 апреля 2026 года в западных СМИ и уже вызвали активное обсуждение среди пользователей, ожидающих изменений в экосистеме компании. Какие iPhone получат iOS 27 Согласно публикации Forbes (источник: Apple может прекратить поддержку ряда устаревших устройств. В частности, под угрозой оказались модели, выпущенные более пяти лет назад. По предварительным данным, iOS 27 будет доступна для следующих линеек: iPhone 12 и новее iPhone SE (2-го поколения) и новее При этом iPhone 11, iPhone XR и iPhone XS могут не получить обновление, что станет заметным изменением политики поддержки устройств. Что это значит для пользователей Отказ от поддержки старых моделей связан с требованиями к производительности и безопасности. Новые функции iOS 27, по данным утечки, будут активно использовать возможности современных чипов Apple, включая улучшенные алгоритмы
4 452 3