• Latest
  • Trending
  • All
  • Політика
  • Світ
В загрузчиках Windows и Linux обнаружена опасная уязвимость

В загрузчиках Windows и Linux обнаружена опасная уязвимость

31.07.2020
Один IP на несколько счетов: адвокат предупредил о неочевидной ловушке онлайн-банкинга

Один IP на несколько счетов: адвокат предупредил о неочевидной ловушке онлайн-банкинга

19.03.2026
Цифровой суицид: путинистка Латынина предрекла экономике РФ «черных лебедей»

Цифровой суицид: путинистка Латынина предрекла экономике РФ «черных лебедей»

19.03.2026
В Одесі внаслідок атаки пошкоджено житлові будинки є постраждалі

В Одесі внаслідок атаки пошкоджено житлові будинки є постраждалі

19.03.2026
Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв

Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв

19.03.2026
Секретное письмо аятоллы: как умеренные политики пытались помешать Моджтабе Хаменеи захватить власть

Секретное письмо аятоллы: как умеренные политики пытались помешать Моджтабе Хаменеи захватить власть

19.03.2026
Как в Сызрани и Коряжме: процветающий Донецк превратили в забитую российскую глубинку

Как в Сызрани и Коряжме: процветающий Донецк превратили в забитую российскую глубинку

19.03.2026
Дрон атакував управління СБУ у Львові – зафіксовані руйнування

Дрон атакував управління СБУ у Львові – зафіксовані руйнування

19.03.2026
Стратегическая авиация РФ дошла до ручки: аналитик уверен, что ее уже не спасти

Стратегическая авиация РФ дошла до ручки: аналитик уверен, что ее уже не спасти

19.03.2026
Апокалипсис на Ближнем Востоке: эксперт назвал самый страшный сценарий завершения войны с Ираном

Апокалипсис на Ближнем Востоке: эксперт назвал самый страшный сценарий завершения войны с Ираном

19.03.2026
Атака рф на Київ: уламок дрона пошкодив стіну торгового центру

Атака рф на Київ: уламок дрона пошкодив стіну торгового центру

18.03.2026
Ворожий дрон атакував енергообʼєкт біля Нововолинська, є перебої зі світлом та водою

Ворожий дрон атакував енергообʼєкт біля Нововолинська, є перебої зі світлом та водою

18.03.2026
На фронті зафіксовано 215 боїв, ворог запустив понад 2,8 тис. дронів – Генштаб

На фронті зафіксовано 215 боїв, ворог запустив понад 2,8 тис. дронів – Генштаб

18.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Четвер, 19 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

В загрузчиках Windows и Linux обнаружена опасная уязвимость

31.07.2020
0
24
SHARES
804
VIEWS
Share on FacebookShare on Twitter

Во время изучения протокола Secure Boot специалистам компании Eclypsium удалось обнаружить серьёзную «дыру» в безопасности ПК под управлением Window и Linux, использующих спецификацию UEFI во время загрузки. Как оказалось, при помощи нехитрого алгоритма злоумышленники могут получить полный доступ и контроль над компьютером жертвы ещё на стадии загрузки ОС.

655yNRNnGcaGTn2Ytm14u2nNM4bGEWvu.jpg (39 KB)

Алгоритм взлома BootHole

Уязвимость BootHole была найдена в конфигурационном файле загрузчика, в связи с чем хакеры могут взять полный контроль над некоторыми функциями системы ещё до её запуска. При этом GRUB2 используется в качестве не только основного загрузчика в Linux, но и в Windows, macOS и BSD-системах.

Для осуществления взлома достаточно внести изменения в файл grub.cfg, чтобы повлиять на процесс запуска ОС путём переполнения буфера GRUB2. Примечательно, что такая интеграция происходит на уровне физической памяти материнской платы, поэтому даже полная переустановка операционной системы не позволяет избавиться от хакерского кода в загрузчике.

Эксперты отмечают, что функция «Безопасная загрузка» в той же Windows 10 не проводит криптографическую проверку файла grub.cfg, а значит взломанный компьютер не способен провести самостоятельную диагностику, обеспечивая беспрепятственный доступ хакеров ко всей системе.

Представители Eclypsium уже сообщили о найденной уязвимости разработчикам ОС и производителем комплектующих, предложив реализовать мониторинг загрузчиков и конфигурационных файлов UEFI. Ожидается, что в ближайшее время Microsoft и разработчики различных дистрибутивов Linux выпустят патч безопасности, закрывающий найденную «дыру».

Источник: 4pda.ru

Share10Tweet6ShareShare1Send
Previous Post

Зеленский подписал закон о внедрении электронной формы исполнительного документа

Next Post

Антикоррупционный суд продлил срок действия обязанностей Альперину

Свіжі новини

Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв
Технології

Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв

19.03.2026
0

Дослідники кібербезпеки виявили нове шкідливе програмне забезпечення, здатне проникати в сотні мільйонів iPhone та викрадати дані користувачів. Про це повідомляє...

Read more
ДСНС посилила контроль за пожежами та використовує дрони для їх виявлення

ДСНС посилила контроль за пожежами та використовує дрони для їх виявлення

18.03.2026
Сили оборони України знищили понад 20 одиниць ППО рф за два тижні – Міноборони

Сили оборони України знищили понад 20 одиниць ППО рф за два тижні – Міноборони

18.03.2026
ГУР розсекретило перелік іноземного обладнання на суднобудівних заводах рф

ГУР розсекретило перелік іноземного обладнання на суднобудівних заводах рф

18.03.2026
Бельгія планує посилити артилерію – орієнтиром стали успіхи HIMARS в Україні

Бельгія планує посилити артилерію – орієнтиром стали успіхи HIMARS в Україні

18.03.2026
Next Post
Антикоррупционный суд продлил срок действия обязанностей Альперину

Антикоррупционный суд продлил срок действия обязанностей Альперину

Онлайн новини

Поезд не приехал: как диверсия «АТЕШ» под Белгородом сорвала поставки боеприпасов под Купянск. ВИДЕО
Україна

Поезд не приехал: как диверсия «АТЕШ» под Белгородом сорвала поставки боеприпасов под Купянск. ВИДЕО

12.03.2026
0

Агенты партизанского движения «АТЕШ» вывели из строя релейный шкаф на железной дороге у Старого Оскола в Белгородской области. Как сообщают...

Read more
Авіабомби, артилерія та дрони стирають квартал за кварталом: у Генштабі показали, як рф руйнує Костянтинівку

Авіабомби, артилерія та дрони стирають квартал за кварталом: у Генштабі показали, як рф руйнує Костянтинівку

17.03.2026
В парламент или на фронт, –  Зеленский ответил «уставшим» депутатам

В парламент или на фронт, – Зеленский ответил «уставшим» депутатам

15.03.2026
На фронті зафіксували понад 60 атак, найактивніше ворог дає на Костянтинівському напрямку – Генштаб

На фронті зафіксували понад 60 атак, найактивніше ворог дає на Костянтинівському напрямку – Генштаб

13.03.2026
Российские обстрелы в Днепропетровской области: ранены 9 человек, горят дома и автомобили

Российские обстрелы в Днепропетровской области: ранены 9 человек, горят дома и автомобили

15.03.2026
Масована атака рф на Київщину: чотири людини загинули, понад двадцять – поранені

Масована атака рф на Київщину: чотири людини загинули, понад двадцять – поранені

14.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн