Уязвимость в UEFI позволяет отключить функции безопасности в ноутбуках

Уязвимость в UEFI позволяет отключить функции безопасности в ноутбуках

Уязвимость в UEFI позволяет отключить функции безопасности в ноутбуках

Исследователь обнаружил уязвимость нулевого дня в прошивках, которая может быть использована хакерами, чтобы отключить функции безопасности на Lenovo, HP и возможно других моделях компьютеров.

Dmytro Oleksiuk на прошлой неделе показал, что существует возможность повысить привилегии пользователя из-за уязвимости в Unified Extensible Firmware Interface (UEFI), которая присутствует на все ноутбуках серии Lenovo ThinkPad. UEFI является преемником базовой системы ввода / вывода (BIOS).

Согласно заявлениям Oleksiuk, уязвимость существует в коде System Management Mode (SMM) в Lenovo UEFI и может быть использована, чтобы отключить функцию Secure Boot, отключить защиту записи UEFI и обойти защитные функции Windows 10, такие как Device Guard или Credential Guard.

Злоумышленник может использовать эту уязвимость, получившую название "ThinkPwn" путем копирования эксплоита на флэш-накопитель USB и выполнения его из UEFI оболочки. Исследователь считает, что уязвимость также может быть использована из операционной системы.

Lenovo заявили, что расследуют этот вопрос, однако уже известно, что уязвимый код присутствует, по крайней мере, в одном из трех BIOS.

«Часть кода, содержащего уязвимость в SMM предоставлялась компанией Intel. Важно отметить, что Lenovo не имеет отношения к разработке уязвимого кода и все еще находится в поиске его автора. » - заявляет Lenovo – «Но, в рамках проводимого расследования, Lenovo привлекает как всех своих поставщиков BIOS, так и Intel в частности, чтобы отследить наличие уязвимости в других платах, которые предоставляются компании Lenovo. А также узнать первоначальную цель уязвимого кода.»

Oleksiuk подтвердил, что уязвимый код приходит от Intel, однако неясно, знала ли компания в действительности, что такая проблема имеет место.

Lenovo отметили, что проблема присутствует не только в их продукции и кто-то уже подтвердил, что уязвимый код также присутствует в ноутбуках HP Pavilion.

Исследователь раскрыл подробности уязвимости, прежде тем у Lenovo был шанс исправить ее. Вендор заявли, что Oleksiuk отказался сотрудничать, в то время как сам Oleksiuk утверждает, что он согласился помочь Lenovo, но компания отказалась принять его "условия."

Россия зовёт Telegram к диалогу, но мессенджер пока не спешит отвечать

Российские власти продолжают обсуждать с Telegram восстановление полноценного доступа к мессенджеру. Правда, переговоры пока напоминают переписку с человеком, который появляется онлайн, но отвечать не торопится.

«Контакты есть, но пока большой активности со стороны мессенджера нет», — сообщил пресс-секретарь президента Дмитрий Песков в ответ на вопрос РИА Новости.

Других подробностей о переговорах и возможных условиях снятия ограничений он не привёл.

Проблемы Telegram в России начались не вчера. Роскомнадзор сначала частично ограничил голосовые и видеозвонки в мессенджере, объяснив это борьбой с преступниками. С февраля 2026-го ведомство перешло к более активному замедлению всей платформы. Официальная причина — нарушение требований российского законодательства.

Пользователи жалуются на медленную загрузку медиафайлов, задержки при отправке сообщений и бесконечное Connecting. Теперь власти дают понять, что готовы обсуждать возвращение Telegram к нормальной работе, однако следующий ход ждут от самой компании.

Напомним, в середине июля короткие ссылки Telegram формата t.me перестали открываться в браузерах по всему миру.

RSS: Новости на портале Anti-Malware.ru