Уязвимость в Secure Boot затрагивает сотни компьютеров крупных производителей

Уязвимость в Secure Boot затрагивает сотни компьютеров крупных производителей

Исследователи компании Binarily выявили значительную уязвимость в механизме Secure Boot, который задействуется для обеспечения безопасности при загрузке компьютеров. Они обнаружили, что сотни ПК от известных производителей, включая Dell, Acer и Fujitsu, используют устаревший тестовый ключ безопасности, который утек в интернет в 2022 году. Этот ключ позволяет злоумышленникам загружать небезопасный код, даже когда функция Secure Boot активирована.

По данным Binarily, около 10% прошивок, проверенных в их исследовании, подвержены риску атаки через этот ключ. Особенно тревожно то, что ключ явно помечен как не предназначенный для использования за пределами тестовых лабораторий, но несмотря на это, он использовался в продукции, доступной на рынке.

Для борьбы с этой угрозой Binarily разработала бесплатный инструмент сканирования "PKFail", который помогает обнаружить уязвимость в системах. Они настоятельно рекомендуют всем пользователям воспользоваться этим инструментом для проверки своих устройств.

похожие материалы

Стрелочка
Стрелочка
Security Vision второй год подряд вошла в топ-3 рейтинга ЦСР по средствам защиты инфраструктуры, демонстрируя опережающий рост рынка и лидерство в продукте SOAR
Security Vision второй год подряд вошла в топ-3 рейтинга ЦСР по средствам защиты инфраструктуры, демонстрируя опережающий рост рынка и лидерство в продукте SOAR

Компания Security Vision, ведущий российский разработчик систем кибербезопасности, второй год подряд подтвердила свои лидирующие позиции, войдя в тройку крупнейших вендоров в категории «Средства защиты инфраструктуры» по итогам 2024 года.

Сбой Cloudflare привёл к массовым ошибкам 500 и кратковременной недоступности крупных сервисов
Сбой Cloudflare привёл к массовым ошибкам 500 и кратковременной недоступности крупных сервисов

Cloudflare сообщила о крупном инциденте: с утра примерно в 11:30 по британскому времени пользователи начали получать сообщения об ошибке 500 при попытке доступа к сайтам и сервисам, защищённым её платформой.