ФБР убеждает компании США отказаться от продуктов ЛК

ФБР убеждает компании США отказаться от продуктов ЛК

ФБР убеждает компании США отказаться от продуктов ЛК

ФБР США проводит брифинги с представителями американских компаний энергетического и технологического секторов с целью убедить их отказаться от использования продукции российского производителя антивирусного программного обеспечения "Лаборатория Касперского". Об этом в понедельник сообщил портал новостей о высоких технологиях Engadget.

"На протяжении года ФБР проводит встречи с компаниями США, чтобы убедить их удалить программы "Лаборатории Касперского" из своих систем", - приводит портал высказывания неназванных американских официальных лиц.

Согласно их информации, опубликованной также на портале CyberScoop, на брифингах для руководства компаний представители бюро утверждают, что "Лаборатория Касперского" является "пособником российских властей, которой нельзя доверять защиту стратегически важной американской инфраструктуры". Они также делятся с представителями частного сектора своими оценками якобы исходящей от нее угрозы, пишет tass.ru.

Отмечается, что в то время как лидеры энергетических фирм выражают готовность к сотрудничеству с ФБР, IT-фирмы "сопротивляются принятию срочных мер" в отношении продукции российской компании. О каких именно компаниях идет речь, портал не уточнил.

Администрация президента США Дональда Трампа 11 июля исключила "Лабораторию Касперского" из двух списков поставщиков, чья продукция может закупаться для использования государственными структурами. В американских СМИ в последние месяцы не раз появлялись спекуляции о том, что компания тесно связана с разведывательными службами РФ. Директор фирмы Евгений Касперский в начале июля заявил в интервью агентству Associated Press о готовности предоставить американским властям для изучения исходный код разрабатываемых программ, чтобы развеять возможные подозрения.

Пресс-секретарь президента России Дмитрий Песков в свою очередь назвал решение властей США вокруг "Лаборатории Касперского" политизированным.

Брешь в материнках ASUS, MSI и Gigabyte позволяет атаковать до запуска ОС

Уязвимость в материнских платах сразу нескольких крупных производителей позволяет атаковать компьютер ещё до загрузки операционной системы. О проблеме предупредил центр реагирования CERT/CC при Университете Карнеги — Меллона. Речь идёт об ошибке в реализации UEFI и механизма IOMMU, который должен защищать систему от несанкционированного доступа к памяти со стороны подключённых устройств.

На практике во время ранней стадии загрузки прошивка «сообщает», что защита DMA уже включена, хотя IOMMU на самом деле активируется лишь в самый последний момент — прямо перед передачей управления операционной системе.

Этим может воспользоваться злоумышленник, если у него есть физический доступ к устройству. Подключив специально подготовленное PCIe-устройство, атакующий способен получить доступ к данным в памяти, повлиять на начальное состояние системы или даже внедрить код до старта ОС — ещё до того, как заработают любые защитные механизмы Windows или Linux.

Проблема затрагивает материнские платы ASRock, Asus, Gigabyte и MSI — все четыре вендора уже подтвердили наличие уязвимых моделей и выпустили обновления прошивок. При этом, по данным CERT/CC, решения от AMD, AMI, Insyde, Intel, Phoenix Technologies и Supermicro уязвимости не подвержены. Для более чем десятка других производителей статус пока остаётся «неизвестным».

Хотя сценарий атаки выглядит тревожно, эксперты подчёркивают: без физического доступа к компьютеру эксплуатировать уязвимость невозможно. Тем не менее в средах, где устройства могут оказаться в чужих руках — например, в офисах, лабораториях или дата-центрах, — риск нельзя игнорировать.

CERT/CC рекомендует как можно быстрее установить обновления прошивок и соблюдать базовые меры аппаратной безопасности. Особенно это актуально для виртуализированных и облачных сред, где IOMMU играет ключевую роль в изоляции и доверии между компонентами системы.

Уязвимостям присвоены идентификаторы CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304. О проблеме сообщили исследователи из Riot Games.

RSS: Новости на портале Anti-Malware.ru