HP устранила баг перезаписи прошивки более чем в 200 моделях устройств

HP устранила баг перезаписи прошивки более чем в 200 моделях устройств

HP устранила баг перезаписи прошивки более чем в 200 моделях устройств

HP выпустила обновления BIOS, устраняющие две опасные уязвимости. По данным компании, проблемы затрагивают сотни моделей компьютеров и позволяют запустить код с самыми высокими правами в операционной системе.

Как известно, уровень ядра Windows является наиболее привилегированным в ОС. Если условному злоумышленнику удастся проникнуть туда, он сможет взаимодействовать с драйверами и получить доступ к BIOS.

Выявленные уязвимости получили идентификаторы CVE-2021-3808 и CVE-2021-3809, обеим присвоили 8,8 балла по шкале CVSS 3.1. Другими словами, их можно рассматривать как баги высокой степени риска.

На данный момент HP не раскрывает технические детали уязвимостей, поскольку пользователям нужно время, чтобы установить апдейты. В официальном уведомлении компания пишет следующее:

«Проблемы в безопасности затрагивают BIOS (UEFI-прошивку) отдельных моделей компьютеров от HP. Бреши позволяют выполнить произвольный код».

Судя по всему, дыры угрожают владельцам лэптопов серий Zbook Studio, ZHAN Pro, EliteBook, ProBook и Elite Dragonfly, а также настольных компьютеров корпоративного уровня EliteDesk и ProDesk. Помимо этого, могут быть затронуты PoS-устройства Engage и рабочие станции Z1 и Z2.

На уязвимости, к слову, указал Николас Старке, который в ноябре 2021 года отправил представителям HP соответствующий отчёт. В блоге исследователь описывает суть багов чуть более подробно, чем производитель:

«Атакующий может выполнить код с правами ядра (CPL == 0) и повысить привилегии до System Management Mode (SMM). Таким образом, у злоумышленника появляется полный контроль над хостом и масса векторов дальнейшей атаки».

Проблема, судя по всему, кроется в SMI-обработчике. Для эксплуатации киберпреступнику придётся определить адрес функции «LocateProtocol» в памяти и перезаписать её вредоносным кодом. Выполнить этот код можно с помощью обработчика SMI.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России обновил рекомендации для борьбы с дропами

Банк России обновил рекомендации по борьбе с отмыванием денег и выводом средств, похищенных мошенниками. В документе особое внимание уделено операциям с корпоративными банковскими картами.

Новые рекомендации 7-МР, как подчёркивает регулятор, направлены на противодействие теневому бизнесу — в том числе онлайн-казино, наркоторговле, операциям с криптовалютой и деятельности финансовых пирамид.

Если раньше мошенники активно использовали карты физических лиц (дропов), то теперь всё чаще задействуются платёжные средства, оформленные на так называемые технические компании.

Банкам рекомендовано отслеживать платёжную активность с целью выявления таких структур. Кроме того, следует анализировать переводы контрагентов на счета дропов, включённых в соответствующий перечень Банка России. При выявлении подозрительной активности кредитные организации могут ограничить проведение операций, особенно в нерабочее время.

Регулятор отдельно подчёркивает, что новые рекомендации не отменяют методические указания 16-МР, действующие с 2021 года и касающиеся мониторинга операций физических лиц.

В ближайшее время дропам может грозить уголовная ответственность — соответствующий законопроект уже прошёл первое чтение в Госдуме.

Уже были прецеденты, когда дропов признавали соучастниками преступлений. Так, Выборгский районный суд Санкт-Петербурга приговорил двух посредников к трём годам лишения свободы с обязательным возмещением ущерба потерпевшим.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru