Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 20578 программистов и 1992 робота. Сейчас ищут 1702 программиста ...
Последние
Популярные

В «миллиардах устройств» выявлена уязвимость BootHole

Дата: 2020-07-30 11:16

Компания Eclypsium, которая специализируется на корпоративных решениях безопасности, обнаружила новую уязвимость, которая позволяет злоумышленникам получить почти полный контроль над системами, работающими под управлением Windows и Linux. Компания утверждает, что уязвимы «миллиарды устройств», включая ноутбуки, настольные ПК, серверы и рабочие станции, а также специализированные компьютеры, используемые в промышленности, здравоохранении, финансовой и других отраслях.

Атака обнаруживает уязвимость в инфраструктуре безопасной загрузки UEFI, которая обычно предотвращает несанкционированный доступ к системе во время загрузки. Скомпрометировав безопасную загрузку, злоумышленники могут использовать вредоносные загрузчики UEFI для получения беспрепятственного доступа к системе и контроля над ней. К счастью, эта атака требует повышенных привилегий, то есть злоумышленнику необходимо содействие инсайдера или наличие доступа к учетным данным, полученного с помощью других средств.

После взлома система внешне работает как обычно, хотя вредоносные программы имеют к ней полный доступ. Вредоносный код находится в загрузчике, то есть сохраняется даже после переустановки операционной системы. Уязвимости присвоен каталожный номер CVE-2020-10713 и рейтинг CVSS 8,2, означающий, что злоумышленники могут использовать эту уязвимость для получения почти полного доступа к устройству.

UEFI Secure Boot является отраслевым стандартом, который защищает почти все серверы и ПК от атак во время загрузки системы. Уязвимость есть во всех системах с UEFI Secure Boot, даже если эта функция отключена.

Secure Boot использует криптографические подписи для проверки кода, который разрешено запускать в процессе загрузки. GRUB2 (Grand Unified Bootloader) управляет загрузкой системы и передачей управления ОС во время загрузки, и если этот процесс скомпрометирован, злоумышленники могут получить полный контроль над системой.

Коротко говоря, атака использует уязвимость переполнения буфера в файле конфигурации GRUB2, который представляет собой текстовый файл, который не защищен, как другие файлы. Это позволяет поместить в GRUB2 произвольный код.

По словам Eclypsium, многие производители выпустят объявления, закрывающие уязвимость одновременно с сообщением о ней. Это Microsoft, Oracle, Red Hat, Canonical (Ubuntu), SuSE, Debian, Citrix, VMware, а также множество различных OEM-производителей и поставщиков программного обеспечения. Конечно, для обновления для всех систем понадобится время.

Комментировать

Подробнее на iXBT
 

Предыдущие новости

iXBT, 2020-07-30 11:20
Покупка уникального Samsung Galaxy Z Fold 2 с часами Galaxy Watch 3 и наушниками Galaxy Buds Live обойдется почти в 3000 долларов

В начале года компания Samsung представила специальные версии раскладушки Samsung Galaxy Z Flip Thom Browne Edition, беспроводных наушников Galaxy Buds + и умных часов Galaxy Watch Active2. Теперь же стало известно, что аналогичные комплект будет доступен покупателям специального издания нового смартфона Samsung Galaxy Z Fold 2. Источник сообщает, что цена данного издания...

Yandex.ru, 2020-07-30 10:53
OnePlus Nord имеет проблему с дисплеем

В случае с OnePlus Nord проблема не решится программным исправлением. Как утверждает производитель, тонирование при низкой яркости является характерной особенностью всех OLED-дисплеев: OnePlus Nord поставляется с высококачественным экраном AMOLED 90...

Yandex.ru, 2020-07-30 11:06
Telegram подал властям ЕС антимонопольную жалобу на Apple

В жалобе властям ЕС Telegram обвиняет Apple в ограничении инноваций. Мессенджер в 2016-м хотел запустить игровую платформу, однако Apple не позволила сделать этого под угрозой удаления приложения из App Store, сославшись на правила...

Yandex.ru, 2020-07-30 10:22
Обнародованы «жесткие» электронные письма Стива Джобса

Электронная почта основателя компании Apple Стива Джобса стала лишь частью сообщений, которые опубликовал Юридический комитет Палаты представителей по антимонопольному, коммерческому и административному...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware