Microsoft устранила 10-летнюю уязвимость в Secure Boot
I@itcnewsruавтор про «tech»
1 месMicrosoft выпустила обновление KB5101650, закрывающее критическую уязвимость в Secure Boot, позволявшую обходить защиту через старые загрузчики Linux.
Microsoft закрыла 10-летнюю брешь в Secure Boot, угрожавшую миллионам ПК
Свежее обновление безопасности Windows 11 под номером KB5101650 устранило критическую уязвимость в системе безопасной загрузки Secure Boot, существовавшую более десяти лет.
Специалисты компании ESET выяснили, что система до сих пор считала доверенными 11 устаревших Linux-загрузчиков (вроде shim 0.9 и старше), которые давно не поддерживаются и содержат известные бреши.
Хакеры могли использовать эти легитимные, но уязвимые компоненты для беспрепятственного обхода защиты Secure Boot и внедрения вредоносного ПО на самом глубоком уровне системы.
Microsoft оперативно отреагировала на отчет исследователей, внеся цифровые подписи всех опасных загрузчиков в черный список UEFI DBX.
Кратко (AI)
Компания Microsoft выпустила обновление безопасности KB5101650 для Windows 11, которое устраняет критическую уязвимость в системе Secure Boot. Проблема заключалась в доверии к устаревшим загрузчикам Linux, что позволяло злоумышленникам обходить защиту системы. Уязвимые компоненты были добавлены в черный список UEFI DBX.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖