AntichatNews
15.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhzgVI5ZeWhnWkl-lXmJYMLjAOXmxw21Y3sgxeF9rrOS_JqjQ7k_yyV_2KU_ELhmsm 3nA3qNV0farc_31WCAhPPZRq7iIrYm90R_24lvc1f68Gv-yZPsM3bwDiUuCaCBAzq-S8ymLrrD7dx349vEjlR0eID2LXm5SO3Ocq1sG8sWkhAEG9RWX0 7avTOu3dW/s1700-e365/shim.gif
Исследователи в области кибербезопасности обнаружили 11 устаревших приложений Unified Extensible Firmware Interface (UEFI), подписанных Microsoft, которые могут быть использованы для обхода механизма Secure Boot на большинстве систем, использующих современный стандарт прошивки. Эти уязвимости представляют серьезную угрозу, так как позволяют злоумышленникам выполнять неподписанный код во время загрузки системы.
Secure Boot предназначен для защиты систем от загрузки вредоносного программного обеспечения в процессе инициализации. Однако, если злоумышленник сможет воспользоваться одной из уязвимостей в указанных приложениях, он получит возможность развернуть вредоносные UEFI bootkits или другое вредоносное ПО.
На данный момент исследователи не раскрыли детальную информацию о конкретных приложениях, но подчеркивают, что данная проблема затрагивает широкий спектр устройств, использующих UEFI. Это может включать как настольные, так и мобильные системы, что делает угрозу еще более актуальной.
Эксперты рекомендуют пользователям обновить прошивку своих устройств и следить за обновлениями от производителей, чтобы минимизировать риски, связанные с этими уязвимостями. Также важно использовать антивирусное программное обеспечение и другие средства защиты, чтобы предотвратить возможные атаки.
Данная находка подчеркивает необходимость регулярного мониторинга и обновления систем безопасности, особенно в условиях постоянно меняющегося ландшафта киберугроз. Злоумышленники становятся все более изобретательными, и защита систем от таких атак требует постоянного внимания со стороны пользователей и администраторов.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/11-old-microsoft-signed-linux-uefi.html)
Читать полностью (https://thehackernews.com/2026/07/11-old-microsoft-signed-linux-uefi.html)
Исследователи в области кибербезопасности обнаружили 11 устаревших приложений Unified Extensible Firmware Interface (UEFI), подписанных Microsoft, которые могут быть использованы для обхода механизма Secure Boot на большинстве систем, использующих современный стандарт прошивки. Эти уязвимости представляют серьезную угрозу, так как позволяют злоумышленникам выполнять неподписанный код во время загрузки системы.
Secure Boot предназначен для защиты систем от загрузки вредоносного программного обеспечения в процессе инициализации. Однако, если злоумышленник сможет воспользоваться одной из уязвимостей в указанных приложениях, он получит возможность развернуть вредоносные UEFI bootkits или другое вредоносное ПО.
На данный момент исследователи не раскрыли детальную информацию о конкретных приложениях, но подчеркивают, что данная проблема затрагивает широкий спектр устройств, использующих UEFI. Это может включать как настольные, так и мобильные системы, что делает угрозу еще более актуальной.
Эксперты рекомендуют пользователям обновить прошивку своих устройств и следить за обновлениями от производителей, чтобы минимизировать риски, связанные с этими уязвимостями. Также важно использовать антивирусное программное обеспечение и другие средства защиты, чтобы предотвратить возможные атаки.
Данная находка подчеркивает необходимость регулярного мониторинга и обновления систем безопасности, особенно в условиях постоянно меняющегося ландшафта киберугроз. Злоумышленники становятся все более изобретательными, и защита систем от таких атак требует постоянного внимания со стороны пользователей и администраторов.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/11-old-microsoft-signed-linux-uefi.html)
Читать полностью (https://thehackernews.com/2026/07/11-old-microsoft-signed-linux-uefi.html)