Исследователи обнаружили подписанный бэкдор в прошивке ноутбуков бренда Framework

Исследователи обнаружили подписанный бэкдор в прошивке ноутбуков бренда Framework

Специалисты компании Eclypsium сообщили о критической уязвимости в устройствах Framework: в их прошивке был найден подписанный производителем бэкдор, позволяющий атакующему получить полный контроль над системой.

Исследователи сообщают, что один из компонентов прошивки, поставляемый в составе драйвера Intel Management Engine (IME), содержит исполняемый код с действительной цифровой подписью, позволяющий выполнять произвольные команды с привилегиями ядра. Этот файл распространялся в официальных сборках BIOS для ноутбуков Framework Laptop и Framework 13/16 с процессорами Intel 11-го и 12-го поколений.

Проблема заключается в том, что вредоносный модуль маскировался под легитимную часть прошивки и не вызывал подозрений у систем проверки целостности. По словам Eclypsium, такой уровень компрометации «открывает дорогу атакам уровня supply chain», когда вредоносный код внедряется ещё на стадии поставки оборудования.

Компания Framework уже подтвердила наличие уязвимости и работает над обновленной прошивкой, которая будет распространяться через официальные каналы обновления BIOS. Пользователям рекомендуется немедленно установить патчи безопасности, а также проверить систему на наличие несанкционированных обновлений прошивки.

Эксперты Eclypsium отмечают, что случай с Framework - это «ещё одно напоминание о необходимости независимого аудита доверенной цепочки поставок и проверке цифровых подписей, даже если они исходят от официальных поставщиков».

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.