← к ленте

Microsoft устранила 10-летнюю уязвимость в Secure Boot

I@itcnewsruавтор про «tech»
1 мес

Microsoft выпустила обновление KB5101650, закрывающее критическую уязвимость в Secure Boot, позволявшую обходить защиту через старые загрузчики Linux.

Microsoft закрыла 10-летнюю брешь в Secure Boot, угрожавшую миллионам ПК Свежее обновление безопасности Windows 11 под номером KB5101650 устранило критическую уязвимость в системе безопасной загрузки Secure Boot, существовавшую более десяти лет. Специалисты компании ESET выяснили, что система до сих пор считала доверенными 11 устаревших Linux-загрузчиков (вроде shim 0.9 и старше), которые давно не поддерживаются и содержат известные бреши. Хакеры могли использовать эти легитимные, но уязвимые компоненты для беспрепятственного обхода защиты Secure Boot и внедрения вредоносного ПО на самом глубоком уровне системы. Microsoft оперативно отреагировала на отчет исследователей, внеся цифровые подписи всех опасных загрузчиков в черный список UEFI DBX.

Кратко (AI)

Компания Microsoft выпустила обновление безопасности KB5101650 для Windows 11, которое устраняет критическую уязвимость в системе Secure Boot. Проблема заключалась в доверии к устаревшим загрузчикам Linux, что позволяло злоумышленникам обходить защиту системы. Уязвимые компоненты были добавлены в черный список UEFI DBX.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖