Взлом через логотип: уязвимость LogoFAIL открывает двери хакерам на устройствах Lenovo

Взлом через логотип: уязвимость LogoFAIL открывает двери хакерам на устройствах Lenovo

Новая угроза для пользователей компьютеров Lenovo обнаружена специалистами в области кибербезопасности. Уязвимость под кодовым названием LogoFAIL, позволяющая хакерам использовать буткит Bootkitty для взлома UEFI — базовой системы ввода-вывода, — стала новым вызовом для индустрии безопасности.

Исследователи из компании Binarly выявили, что вредоносный код может быть встроен в изображение логотипа, которое затем загружается в систему при старте компьютера. Этот метод атаки использует ошибку в коде обработки изображений прошивок UEFI, что позволяет злоумышленникам загружать свои программы на зараженные машины, обходя стандартные меры защиты, включая Secure Boot.

Впервые уязвимость была замечена и задокументирована антивирусной компанией ESET, которая отметила, что буткит Bootkitty был разработан студентами из Южной Кореи в рамках образовательного проекта по кибербезопасности. Однако, как это часто бывает, тестовые образцы программы утекли в интернет до официальной презентации, что открыло дорогу для возможных злоупотреблений.

На данный момент особенно уязвимы некоторые модели Lenovo, включая Lenovo IdeaPad Pro 5-16IRH8, Lenovo Legion 7-16IAX7 и Lenovo Yoga 9-14IRP8, в прошивке которых используются модули Insyde, подверженные атаке.

Для защиты от потенциальных атак эксперты рекомендуют пользователям обеспечить физическую безопасность своих устройств, активировать Secure Boot, установить пароль на UEFI/BIOS, отключить возможность загрузки с внешних носителей и всегда использовать только официальные источники при обновлении прошивки. Несмотря на прошедший год с момента обнаружения LogoFAIL, многие производители до сих пор не выпустили соответствующих патчей, оставляя пользователей под угрозой.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.