Новости и события » Общество » Новая "дыра" в безопасности Windows и Linux: хакеры могут получить полный доступ над компьютером

Новая "дыра" в безопасности Windows и Linux: хакеры могут получить полный доступ над компьютером

Новая "дыра" в безопасности Windows и Linux: хакеры могут получить полный доступ над компьютером

При изучении протокола Secure Boot специалисты компании Eclypsium обнаружили серьезную "дыру" в безопасности ПК на Window и Linux, что используют UEFI во время загрузки. Как оказалось, с помощью нехитрого алгоритма злоумышленники могут получить полный доступ и контроль над компьютером жертвы на стадии загрузки ОС, передает 24.

Уязвимость BootHole была найдена в файле конфигурации загрузчика. Благодаря этому хакеры могут получить полный контроль над некоторыми функциями системы еще до ее запуска.

Для осуществления взлома достаточно внести изменения в файл grub.cfg, чтобы повлиять на процесс запуска ОС путем переполнения буфера GRUB2.

Примечательно, что такая интеграция происходит на уровне физической памяти материнской платы, поэтому даже полная переустановка операционной системы не позволяет избавиться от хакерского кода в загрузчике.

Стоит отметить, что GRUB2 используется в роли не только основного загрузчика в Linux, но и в Windows, macOS и BSD-системах.

Эксперты отмечают, что функция "Безопасная загрузка" в той же Windows 10 не проводит криптографическую проверку файла grub.cfg, а следовательно взломанный компьютер не способен провести самостоятельную диагностику, обеспечивая беспрепятственный доступ хакеров к вашей системе.

Представители Eclypsium уже сообщили о найденной уязвимости разработчикам ОС и производителям устройств, предложив реализовать мониторинг загрузчиков и конфигурационных файлов UEFI. Ожидается, что в ближайшее время Microsoft и различные версии Linux выпустят патч безопасности, который закрывает найденную "дыру".

Microsoft


RTX 5080 станет первой видеокартой нового поколения от Nvidia

RTX 5080 станет первой видеокартой нового поколения от Nvidia

Инсайдер Kopite7kimi сообщил, что Nvidia сначала выпустит видеокарту GeForce RTX 5080, а после выйдет более производительная RTX 5090. В случае с RTX 40 все было наоборот, сначала в продаже появился флагман RTX 4090, потом подтянулись решения попроще. Судя...

сегодня 12:35

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх