RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

Разработчики дистрибутивов Linux проводят проверки и вносят изменения в коды, чтобы закрыть возможность обхода UEFI Secure Boot (защиты от буткитов) через уязвимость, объявившуюся в предзагрузчике Shim.

Данная проблема (CVE-2023-40547, 9,8 балла CVSS) связана с ошибкой записи за границами буфера, которая может возникнуть при парсинге HTTP-ответов сервера, получаемых в процессе централизованной загрузки ОС по сети.

Эксплойт позволяет захватить контроль над системой еще до загрузки ядра ОС, то есть получить привилегированный доступ и возможность обхода всех штатных средств защиты, в том числе механизма Lockdown. Можно также внедрить буткит, однако он не переживет очистки и переформатирования жесткого диска.

Атаку можно провести удаленно либо локально:

  1. Эксплойт по сети предполагает компрометацию либо подмену HTTP-сервера, с которого отдаются файлы для загрузки ОС. В этом случае злоумышленник сможет вмешаться в процесс через перехват трафика по методу MitM. Задачу сильно осложнит использование HTTPS.
  2. Локальный эксплойт требует наличия физического доступа к целевому устройству либо прав администратора, которые можно получить с помощью другой уязвимости. Злоумышленник может, например, с помощью USB-флешки изменить порядок загрузки ОС (данные в переменных EFI или системном разделе EFI), спровоцировав загрузку с удаленного сервера уязвимого Shim и добиться выполнения вредоносного кода из того же источника.

Патч для Shim уже готов и включен в сборку 15.8 софта, однако простая замена не способна полностью решить проблему для Linux и производных (Debian, Ubuntu, SUSE, RHEL, Fedora и проч.). Предзагрузчик заверяется подписью Microsoft, и, как и в случае с BootHole, разработчикам ОС придется также обновить всю цепочку доверия Secure Boot, в том числе список отозванных сертификатов UEFI DBX.

ИИ поймал нарушителя на досрочном ЕГЭ

Во время досрочного этапа сдачи единого государственного экзамена (ЕГЭ) было выявлено четыре нарушения. Одного из нарушителей, пытавшегося воспользоваться шпаргалкой, обнаружили с помощью средств на базе искусственного интеллекта. Досрочный этап проходил с 20 марта по 20 апреля, в нём приняли участие 2 236 человек.

О первых итогах ЕГЭ в текущем учебном году сообщил Интерфакс со ссылкой на Рособрнадзор.

Для проведения досрочного этапа было задействовано 113 пунктов проведения экзаменов (ППЭ) в 69 регионах России. Его организацию обеспечивали более 2 тыс. сотрудников ППЭ.

«За нарушения порядка проведения ЕГЭ с экзаменов были удалены четыре человека. Первого в этом году нарушителя выявил искусственный интеллект, разработанный компанией "Ростелеком". Нейросеть, анализирующая поведение выпускников, зафиксировала использование шпаргалки у одного из участников в экзаменационном пункте Санкт-Петербурга», – такие подробности о выявленных нарушениях со стороны участников экзамена привёл Рособрнадзор.

В ходе выпускной кампании 2025 года ИИ выявил 800 случаев списывания. Нарушители пытались использовать не только шпаргалки, но и различные технические средства. В «Ростелекоме» тогда отдельно отмечали, что эффективность систем выявления нарушений выросла втрое по сравнению с 2024 годом.

В 2026 году глава Рособрнадзора Анзор Музаев анонсировал появление средств подавления мобильной связи на большей части ППЭ.

RSS: Новости на портале Anti-Malware.ru