11

Уязвимость нулевого дня в UEFI ставит под угрозу безопасность компьютеров Lenovo

В UEFI компьютеров Lenovo (Unified Extensible Firmware Interface), была обнаружена уязвимость нулевого дня, которая позволяет снять защиты флеш-памяти и запускать любые скрипты в режиме системного управления.

Эксплойт назвали ThinkPwn (ThinkPad + Pwned). С его помощью можно отключить SecureBoot, который отвечает за проверку подлинности запускаемой операционной системы для предотвращения запуска рут-китов на уровне загрузчика. После отключения SecureBoot можно отключить и другие функции защиты Windows, среди которых Credential Guard, отвечающая за безопасность корпоративных доменов.

Lenovo утверждает, что уязвимость не является специфической для их компьютеров и виной этому сторонний производитель BIOS'ов. Распространенность дыры пока остается неизвестной, но уже сейчас известно, что под угрозу попали устройства Lenovo ThinkPad. Вполне возможно, что компьютеры других производителей тоже потенциально уязвимы этому эксплойту.

Ахиллесовой пятой последнего является тот факт, что для взлома устройства необходим физический контакт с компьютером-жертвой и USB-флешка. Подробнее об этом можно прочитать по ссылке.

НравитсяНе нравится
+2
Loading ... Loading ...

Комментарии (11)

    04.07.2016 в 16:09
    0
    Nokia Lumia 1020

    Начинается....

    04.07.2016 в 16:11
    0
    iPhone

    Теперь попробуйте научить рядового пользователя обновлять UEFI, удачи

    04.07.2016 в 16:29
    0
    iPhone

    А у обычного и данных нет таких, которые заинтересуют людей во взломе его пк. Тем более с физического контакта

    04.07.2016 в 17:30
    0
    iPhone

    Всё зависит от сложности взлома. Если он после отладки делается автоматически без участия хакера, то ему ничего не мешает ломануть несколько рандомных компов и поворовать данные электронных кашельков

    04.07.2016 в 17:48
    +1
    vvl
    Android

    В случае ThinkPad ничему учить не надо, если фирменный софт для обновления не был снесён очумелыми ручками друзей "программистов".

    04.07.2016 в 16:34
    0
    Nokia Lumia 735

    Уязвимость нулевого дня что это такое?

    04.07.2016 в 17:28
    +4
    iPhone

    Уязвимость, о которой знают злоумышленники, но ещё не выпустили заплатку

    04.07.2016 в 17:47
    0
    Nokia Lumia 735

    Спасибо за инфу

    04.07.2016 в 17:05
    0
    Nokia Lumia 735

    Что за девайс на фотографии?

    04.07.2016 в 17:49
    +1
    vvl
    Android

    Ideapad Miix 700

    04.07.2016 в 17:54
    0
    Nokia Lumia 735

    Спасибо

Вы должны быть для написания комментариев.