Добавить новость
Новости сегодня

Новости от TheMoneytizer

Критическая уязвимость в сердце ПК: платы всех крупных брендов можно взломать через UEFI

Dgl.ru 

Ой, ребята, исследователи нашли дико серьёзную дыру! Из-за бага в прошивке UEFI кучу популярных материнских плат от крупных брендов можно взломать через атаку с прямым доступом к памяти (DMA).

Представляете, что может сделать злоумышленник? Он может получить постоянный доступ к вашему девайсу, вытащить ключи шифрования или ваши пароли. В общем, куча других неприятных сюрпризов.

Ага, и проблема в самой основе. Практически все современные компы и ноуты используют эту самую прошивку UEFI. Это как главный дирижёр, который будит всё железо при запуске и отвечает за безопасность. Ну, вы поняли.

И вот этот самый дирижёр иногда косячит — он может неправильно включить или настроить важную штуку под названием IOMMU. Это такой защитный слой для памяти. Если его нет или он криво работает, то ваша система становится как открытая книга.

Видео от DGL.RU

Этот аппаратный уровень находится между системной оперативной памятью и устройствами, которые могут читать и записывать данные непосредственно в оперативную память без участия центрального процессора — устройствами с прямым доступом к памяти (DMA). К ним относятся карты PCIe, устройства Thunderbolt, графические процессоры и т. д. При правильной инициализации вредоносное устройство не может читать или записывать данные в произвольную область памяти.

Ложные срабатывания

Уязвимость возникает из-за того, что на затронутых материнских платах прошивка UEFI сообщает, что защита DMA включена, даже если IOMMU никогда не был правильно инициализирован. Другими словами, система считает, что брандмауэр памяти включен, когда он еще не применяет никаких правил.

Поскольку разные производители реализуют эту функцию по-разному, уязвимость отслеживается под разными идентификаторами. Таким образом, ошибка отслеживается как CVE-2025-11901, CVE-2025‑14302, CVE-2025-14303 и CVE-2025-14304 и затрагивает некоторые материнские платы от ASUS, Gigabyte, MSI и ASRock.

Впервые это обнаружили исследователи из Riot Games, создателей одних из самых популярных в мире многопользовательских игр, таких как League of Legends или Valorant. У Riot есть инструмент под названием Vanguard, который работает на уровне ядра и предотвращает использование читов. На уязвимых системах Vanguard блокирует запуск Valorant.

Хотя уязвимость действительно звучит зловеще, есть важное предостережение — для DMA-атаки необходимо подключить устройство PCIe до запуска операционной системы. Тем не менее, пользователям рекомендуется обращаться к производителям своих материнских плат за обновлениями встроенного ПО.

Обзор материнской платы ASRock X8-70 LiveMixer Wifi: широкие возможности для контентмейкеров

Сообщение Критическая уязвимость в сердце ПК: платы всех крупных брендов можно взломать через UEFI появились сначала на DGL.RU - Цифровой мир: новости, тесты, обзоры телефонов, планшетов, ноутбуков.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *