19 января 2025 года появились сообщения о новой, критической уязвимости в UEFI (Unified Extensible Firmware Interface) – CVE-2024-7344. Эта уязвимость представляет собой серьёзную угрозу безопасности для миллионов компьютеров по всему миру, позволяя злоумышленникам получить полный контроль над системой на самом низком уровне, обходя все стандартные защитные механизмы. Это как получить доступ к мастер-ключу от вашей цифровой крепости. В отличие от большинства уязвимостей, затрагивающих операционную систему или приложения, CVE-2024-7344 поражает "прошивку UEFI", базовый программный код, отвечающий за загрузку системы. Проблема кроется в использовании нестандартных PE-загрузчиков в нескольких популярных инструментах восстановления системы от сторонних производителей. Эти загрузчики, вместо проверки подписи загружаемых файлов, допускают запуск любых двоичных файлов UEFI, включая вредоносные. Злоумышленник может внедрить свой код в UEFI ещё до загрузки операционной системы. Это делает его п
Обнаружена уязвимость UEFI, которая затрагивает несколько инструментов восстановления системы
19 января 202519 янв 2025
508
1 мин