- Конкуренты SpaceX завалили Федеральную... (144)
- В России теперь блокируют не только... (193)
- Больше никаких импульсивных покупок: в... (64)
- "Самозапрет" на маркетплейсах: теперь можно... (172)
- У такой Lada Iskra нет кондиционера,... (117)
- У такой Lada Iskra за 1,2 млн рублей нет... (160)
- Большой Ford со 190-сильным мотором и... (147)
- Мировые продажи смарт-часов упали впервые в... (155)
- Космические силы США оценивают коммерческие... (175)
- Apple выпустит концерт Metallica с... (126)
- Nissan сменит генерального директора после... (170)
- Психогеографическая RPG Hopetown получила... (155)
- Apple исправила критическую уязвимость... (155)
- Microsoft скоро начнёт насаждать рекламу... (213)
- За этим «Танком» выстраиваются очереди.... (156)
- Российские космонавты во время... (150)
В «миллиардах устройств» выявлена уязвимость BootHole
Дата: 2020-07-30 11:16
Компания Eclypsium, которая специализируется на корпоративных решениях безопасности, обнаружила новую уязвимость, которая позволяет злоумышленникам получить почти полный контроль над системами, работающими под управлением Windows и Linux. Компания утверждает, что уязвимы «миллиарды устройств», включая ноутбуки, настольные ПК, серверы и рабочие станции, а также специализированные компьютеры, используемые в промышленности, здравоохранении, финансовой и других отраслях.

Атака обнаруживает уязвимость в инфраструктуре безопасной загрузки UEFI, которая обычно предотвращает несанкционированный доступ к системе во время загрузки. Скомпрометировав безопасную загрузку, злоумышленники могут использовать вредоносные загрузчики UEFI для получения беспрепятственного доступа к системе и контроля над ней. К счастью, эта атака требует повышенных привилегий, то есть злоумышленнику необходимо содействие инсайдера или наличие доступа к учетным данным, полученного с помощью других средств.
После взлома система внешне работает как обычно, хотя вредоносные программы имеют к ней полный доступ. Вредоносный код находится в загрузчике, то есть сохраняется даже после переустановки операционной системы. Уязвимости присвоен каталожный номер CVE-2020-10713 и рейтинг CVSS 8,2, означающий, что злоумышленники могут использовать эту уязвимость для получения почти полного доступа к устройству.
UEFI Secure Boot является отраслевым стандартом, который защищает почти все серверы и ПК от атак во время загрузки системы. Уязвимость есть во всех системах с UEFI Secure Boot, даже если эта функция отключена.
Secure Boot использует криптографические подписи для проверки кода, который разрешено запускать в процессе загрузки. GRUB2 (Grand Unified Bootloader) управляет загрузкой системы и передачей управления ОС во время загрузки, и если этот процесс скомпрометирован, злоумышленники могут получить полный контроль над системой.
Коротко говоря, атака использует уязвимость переполнения буфера в файле конфигурации GRUB2, который представляет собой текстовый файл, который не защищен, как другие файлы. Это позволяет поместить в GRUB2 произвольный код.
По словам Eclypsium, многие производители выпустят объявления, закрывающие уязвимость одновременно с сообщением о ней. Это Microsoft, Oracle, Red Hat, Canonical (Ubuntu), SuSE, Debian, Citrix, VMware, а также множество различных OEM-производителей и поставщиков программного обеспечения. Конечно, для обновления для всех систем понадобится время.
КомментироватьПодробнее на iXBT
Предыдущие новости
Покупка уникального Samsung Galaxy Z Fold 2 с часами Galaxy Watch 3 и наушниками Galaxy Buds Live обойдется почти в 3000 долларов
В начале года компания Samsung представила специальные версии раскладушки Samsung Galaxy Z Flip Thom Browne Edition, беспроводных наушников Galaxy Buds + и умных часов Galaxy Watch Active2. Теперь же стало известно, что аналогичные комплект будет доступен покупателям специального издания нового смартфона Samsung Galaxy Z Fold 2. Источник сообщает, что цена данного издания...
OnePlus Nord имеет проблему с дисплеем
В случае с OnePlus Nord проблема не решится программным исправлением. Как утверждает производитель, тонирование при низкой яркости является характерной особенностью всех OLED-дисплеев: OnePlus Nord поставляется с высококачественным экраном AMOLED 90...
Telegram подал властям ЕС антимонопольную жалобу на Apple
В жалобе властям ЕС Telegram обвиняет Apple в ограничении инноваций. Мессенджер в 2016-м хотел запустить игровую платформу, однако Apple не позволила сделать этого под угрозой удаления приложения из App Store, сославшись на правила...
Обнародованы «жесткие» электронные письма Стива Джобса
Электронная почта основателя компании Apple Стива Джобса стала лишь частью сообщений, которые опубликовал Юридический комитет Палаты представителей по антимонопольному, коммерческому и административному...