HP устранила баг перезаписи прошивки более чем в 200 моделях устройств

HP устранила баг перезаписи прошивки более чем в 200 моделях устройств

HP устранила баг перезаписи прошивки более чем в 200 моделях устройств

HP выпустила обновления BIOS, устраняющие две опасные уязвимости. По данным компании, проблемы затрагивают сотни моделей компьютеров и позволяют запустить код с самыми высокими правами в операционной системе.

Как известно, уровень ядра Windows является наиболее привилегированным в ОС. Если условному злоумышленнику удастся проникнуть туда, он сможет взаимодействовать с драйверами и получить доступ к BIOS.

Выявленные уязвимости получили идентификаторы CVE-2021-3808 и CVE-2021-3809, обеим присвоили 8,8 балла по шкале CVSS 3.1. Другими словами, их можно рассматривать как баги высокой степени риска.

На данный момент HP не раскрывает технические детали уязвимостей, поскольку пользователям нужно время, чтобы установить апдейты. В официальном уведомлении компания пишет следующее:

«Проблемы в безопасности затрагивают BIOS (UEFI-прошивку) отдельных моделей компьютеров от HP. Бреши позволяют выполнить произвольный код».

Судя по всему, дыры угрожают владельцам лэптопов серий Zbook Studio, ZHAN Pro, EliteBook, ProBook и Elite Dragonfly, а также настольных компьютеров корпоративного уровня EliteDesk и ProDesk. Помимо этого, могут быть затронуты PoS-устройства Engage и рабочие станции Z1 и Z2.

На уязвимости, к слову, указал Николас Старке, который в ноябре 2021 года отправил представителям HP соответствующий отчёт. В блоге исследователь описывает суть багов чуть более подробно, чем производитель:

«Атакующий может выполнить код с правами ядра (CPL == 0) и повысить привилегии до System Management Mode (SMM). Таким образом, у злоумышленника появляется полный контроль над хостом и масса векторов дальнейшей атаки».

Проблема, судя по всему, кроется в SMI-обработчике. Для эксплуатации киберпреступнику придётся определить адрес функции «LocateProtocol» в памяти и перезаписать её вредоносным кодом. Выполнить этот код можно с помощью обработчика SMI.

Российские операторы начали открывать зарубежные сервисы без VPN

МТС и «Билайн» предлагают абонентам доступ к отдельным зарубежным платформам без VPN, прокси-приложений и ручной настройки смартфона. Маршрутизацией занимается сам оператор, а пользователь просто выбирает сервис и переходит к нему через приложение или подключённую подписку.

МТС запустил решение «Глобальный доступ», в которое вошли Spotify, Netflix, Ticketmaster и Strava.

Перейти на площадки можно из личного кабинета, а оплатить подписку — с мобильного счёта через встроенные финансовые инструменты. В дальнейшем компания планирует расширять список ресурсов. Доступность функции зависит от тарифа и условий оператора.

Похожую возможность «Билайн» добавил в июне в конструктор подписки. Клиенты могут самостоятельно выбирать объём мобильного интернета и дополнительные функции, включая работу с некоторыми зарубежными сервисами без сторонних средств обхода.

От полноценного VPN такая схема отличается принципиально. VPN создаёт зашифрованный туннель между устройством и удалённым сервером, часто меняя видимый IP-адрес. Операторское решение работает на уровне сети и перенаправляет запросы к заранее определённым ресурсам через собственную инфраструктуру.

По словам экспертов, механизм напоминает прозрачный прокси. Абонент ничего не устанавливает, но и анонимности не получает: оператор продолжает видеть соединение и контролирует маршрутизацию. Это не универсальная кнопка, а тщательно составленное меню из разрешённых площадок.

Главная задача операторов — сохранять стабильную работу таких маршрутов при изменении сетевых ограничений и не перегружать инфраструктуру. Для этого требуется постоянный мониторинг доступности и корректировка схем передачи трафика.

RSS: Новости на портале Anti-Malware.ru