Уязвимость в UEFI-прошивках, позволяющая выполнить код в режиме SMM
Дмитрий Олексюк в процессе изучения прошивки ноутбука Lenovo ThinkPad T450s выявил серьезную уязвимость в коде UEFI, позволяющую выполнить код в режиме SMM (System Management Mode), более приоритетным, чем режим гипервизора и нулевое кольцо защиты, и имеющим неограниченный доступ ко всей системной памяти. Выполнение кода в режиме SMM позволяет отключить блокировку записи в...
подробнее ›














