Исследователи безопасности выявили критическую уязвимость, получившую название CVE-2024-7344, которая представляет собой значительную угрозу для механизма UEFI Secure Boot. Это важная мера безопасности, обеспечивающая целостность процессов загрузки систем. Уязвимость позволяет злоумышленникам запускать вредоносный код на этапе загрузки, даже если активированы функции безопасной загрузки. Ключевая угроза, исходящая от данного эксплойта, заключается в возможности развертывания вредоносных загрузчиков, таких как Bootkitty и BlackLotus. Сам процесс атаки основан на следующих шагах: Хотя для успешной эксплуатации уязвимости требуется наличие повышенных привилегий — прав локального администратора в Windows или root-доступа в Linux, атака может быть успешной на системах, которые доверяют сертификату UEFI стороннего производителя Microsoft. Раскрытие этой уязвимости стало результатом структурированного процесса, нацеленного на координацию действий поставщиков и оперативное внедрение мер по уст