Уязвимости LogoFAIL в UEFI затрагивают сотни устройств Intel, Acer, Lenovo

Уязвимости LogoFAIL в UEFI затрагивают сотни устройств Intel, Acer, Lenovo

Уязвимости LogoFAIL в UEFI затрагивают сотни устройств Intel, Acer, Lenovo

В коде UEFI различных вендоров выявлены множественные уязвимости, позволяющие с с помощью картинки внедрить в систему буткит. Угроза с условным названием LogoFAIL актуальна для устройств с архитектурой x86 и ARM.

Корнем зла являются компоненты UEFI, отвечающие за парсинг изображений, — библиотеки, которые вендоры используют для показа логотипов при загрузке системы. Уязвимости, которым было присвоено общее имя LogoFAIL, обнаружили аналитики из ИБ-компании Binarly.

В ходе исследования площади атаки, связанной с использованием кастомных или устаревших парсеров в UEFI, эксперты обнаружили множество возможностей для внедрения вредоносной картинки / логотипа в системный раздел EFI (ESP) или в неподписанные секции обновления прошивки.

Эксплуатация таких уязвимостей, по словам исследователей, позволяет угнать поток исполнения и обойти спецзашиту (безопасную загрузку), в том числе аппаратные механизмы Intel Boot Guard, AMD Hardware-Validated Boot и ARM TrustZone-based Secure Boot.

 

Как показывает практика, вредоносы, внедряемые подобным образом, обеспечивают злоумышленникам постоянное и незаметное присутствие в системе. Атака LogoFAIL еще более скрытна: она не нарушает целостность среды исполнения, так как не требует модификации прошивки либо загрузчика ОС — как в случае с BlackLotus или BootHole.

 

Поскольку LogoFAIL безразлично, какой CPU использует жертва, данная проблема затрагивает многих вендоров и чипмейкеров. Исследователи уже установили, что она актуальна для сотен устройств Intel, Acer, Lenovo, а также для UEFI-прошивок производства AMI, Insyde и Phoenix.

Все затронутые поставщики уже оповещены о новой угрозе. Подробные результаты исследования Binarly представит 6 декабря на конференции Black Hat Europe, которая в этом году проводится в Лондоне.

Microsoft отбирает у игроков Grim Trials, случайно розданную бесплатно

Microsoft начала отзывать лицензии на экшен Grim Trials у пользователей, которые около двух недель назад бесплатно забрали игру в Microsoft Store. Цифровая щедрость оказалась обычной ошибкой магазина: проект вообще-то стоит $19,99 (около 1700 рублей).

Игроки успели добавить Grim Trials в свои библиотеки, скачать её ещё до релиза и спокойно поиграть.

Никакой акции Microsoft не анонсировала, поэтому нулевой ценник с самого начала выглядел подозрительно. Теперь компания окончательно подтвердила: подарка не было, вам показалось.

Пользователям начали приходить уведомления о том, что продукт не предназначался для распространения на таких условиях. Microsoft отменяет оформленные заказы и удаляет игру из библиотек.

Судя по сообщениям игроков, зачистка проходит волнами: одни потеряли доступ сразу после выхода Grim Trials, другие смогли играть до начала сентября.

Из самого Microsoft Store проект не исчез. Отзыв затрагивает только копии, полученные во время ошибочной бесплатной раздачи. Пользователям, честно заплатившим полную стоимость, повторно доставать кошелёк не придётся.

Grim Trials — экшен в эстетике хеви-метала от студии Rolling Glory Jam и издателя Soft Source. Игрок управляет новоиспечённой Жницей Авелин, которая пробивается через подземный мир. Проект доступен на компьютерах и Xbox Series X|S и поддерживает Xbox Play Anywhere.

Цифровые магазины регулярно исправляют ошибки в ценниках, поэтому поступок Microsoft нельзя назвать беспрецедентным. Разработчики получат положенные деньги, а игрокам достался затянувшийся бесплатный пробник.

RSS: Новости на портале Anti-Malware.ru