Исследователи обнаружили четыре уязвимости в прошивке UEFI материнских плат Gigabyte, которые позволяют злоумышленникам обходить безопасную загрузку и внедрять вредоносное ПО. Прошивка UEFI считается более безопасной благодаря функции безопасной загрузки (Secure Boot), которая гарантирует использование надёжного кода при старте системы. Однако вредоносное ПО уровня UEFI, такое как буткиты, может запускать вредоносный код при каждой загрузке. В реализациях прошивки UEFI от Gigabyte обнаружены четыре уязвимости, которые позволяют злоумышленникам с правами локального или удалённого администратора выполнять произвольный код в режиме управления системой (SMM). По подсчётам портала BleepingComputer, уязвимости затронули чуть более 240 моделей материнских плат, включая различные версии, модификации и региональные издания. Исследователи Binarly рекомендуют воспользоваться сканером Risk Hunt от Binarly, который позволяет бесплатно определить наличие указанных четырёх уязвимостей. Риск для обычн
Уязвимости в материнских платах Gigabyte: угроза безопасной загрузке
15 июля 202515 июл 2025
1 мин