06:44
1,0×
00:00/06:44
408,9 тыс смотрели · 4 года назад
2 недели назад
Новая уязвимость Secure Boot позволяет злоумышленникам устанавливать вредоносное ПО
Исследователи безопасности раскрыли новый обход Secure Boot, отслеживаемый как CVE-2025-3052, который может быть использован для отключения защиты на ПК и серверах и установки вредоносного ПО bootkit. Уязвимость затрагивает почти все системы, которые доверяют сертификату Microsoft «UEFI CA 2011», а это практически все оборудование, поддерживающее Secure Boot. Исследователь компании Binarly Алекс Матросов обнаружил дефект CVE-2025-3052 после того, как нашел утилиту для перепрошивки BIOS, подписанную сертификатом подписи UEFI от Microsoft...