Уязвимость в UEFI позволяет отключить функции безопасности в ноутбуках

Уязвимость в UEFI позволяет отключить функции безопасности в ноутбуках

Исследователь обнаружил уязвимость нулевого дня в прошивках, которая может быть использована хакерами, чтобы отключить функции безопасности на Lenovo, HP и возможно других моделях компьютеров.

Dmytro Oleksiuk на прошлой неделе показал, что существует возможность повысить привилегии пользователя из-за уязвимости в Unified Extensible Firmware Interface (UEFI), которая присутствует на все ноутбуках серии Lenovo ThinkPad. UEFI является преемником базовой системы ввода / вывода (BIOS).

Согласно заявлениям Oleksiuk, уязвимость существует в коде System Management Mode (SMM) в Lenovo UEFI и может быть использована, чтобы отключить функцию Secure Boot, отключить защиту записи UEFI и обойти защитные функции Windows 10, такие как Device Guard или Credential Guard.

Злоумышленник может использовать эту уязвимость, получившую название "ThinkPwn" путем копирования эксплоита на флэш-накопитель USB и выполнения его из UEFI оболочки. Исследователь считает, что уязвимость также может быть использована из операционной системы.

Lenovo заявили, что расследуют этот вопрос, однако уже известно, что уязвимый код присутствует, по крайней мере, в одном из трех BIOS.

«Часть кода, содержащего уязвимость в SMM предоставлялась компанией Intel. Важно отметить, что Lenovo не имеет отношения к разработке уязвимого кода и все еще находится в поиске его автора. » - заявляет Lenovo – «Но, в рамках проводимого расследования, Lenovo привлекает как всех своих поставщиков BIOS, так и Intel в частности, чтобы отследить наличие уязвимости в других платах, которые предоставляются компании Lenovo. А также узнать первоначальную цель уязвимого кода.»

Oleksiuk подтвердил, что уязвимый код приходит от Intel, однако неясно, знала ли компания в действительности, что такая проблема имеет место.

Lenovo отметили, что проблема присутствует не только в их продукции и кто-то уже подтвердил, что уязвимый код также присутствует в ноутбуках HP Pavilion.

Исследователь раскрыл подробности уязвимости, прежде тем у Lenovo был шанс исправить ее. Вендор заявли, что Oleksiuk отказался сотрудничать, в то время как сам Oleksiuk утверждает, что он согласился помочь Lenovo, но компания отказалась принять его "условия."

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В августе число DDoS-атак на интернет-провайдеров в России выросло на 86%

Компания StormWall зафиксировала резкий рост кибератак на телеком-отрасль в августе 2025 года. Больше всего досталось интернет-провайдерам: с 1 по 25 августа количество DDoS-атак на них увеличилось на 86% по сравнению с июлем.

По словам экспертов, это связано с ажиотажем вокруг проводного интернета. Из-за проблем с мобильным доступом многие пользователи начали массово подключать кабельные линии, что вызвало скачок нагрузки на ресурсы провайдеров.

Этим и воспользовались злоумышленники, решив «добить» компании с помощью DDoS-атак. Для хакеров провайдеры оказались удобной целью: атаки устраивались по принципу «ковровых бомбардировок» — не на один конкретный адрес, а сразу на целые диапазоны или подсети с сотнями и тысячами IP.

Чаще всего для этого применялись ботнеты. Отразить такие атаки особенно сложно: отключить отдельный адрес не помогает.

Крупные игроки отрасли смогли устоять благодаря профессиональной защите, а вот для региональных провайдеров атаки стали настоящим испытанием. Во многих случаях единственным быстрым решением было подключение сервисов DDoS-защиты.

«Сейчас интернет-провайдеры продолжают работать на фоне повышенной нагрузки, а хакеры всё так же запускают массовые атаки. Мы прогнозируем, что ситуация может затянуться до конца сентября, поэтому провайдерам важно заранее позаботиться о защите своих онлайн-ресурсов», — отметил CEO StormWall Рамиль Хантимиров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru