• Latest
  • Trending
  • All
  • Політика
  • Світ
В загрузчиках Windows и Linux обнаружена опасная уязвимость

В загрузчиках Windows и Linux обнаружена опасная уязвимость

31.07.2020
У Києві пролунали вибухи на тлі ракетної загрози

У Києві пролунали вибухи на тлі ракетної загрози

24.07.2026
Ворог атакував Одесу, повідомляється про постраждалого

Ворог атакував Одесу, повідомляється про постраждалого

24.07.2026
Прикордонники зірвали масштабний прорив танків рф на Добропільському напрямку

Прикордонники зірвали масштабний прорив танків рф на Добропільському напрямку

24.07.2026
У Румунії винищувач F-16 збив дрон, який залетів у повітряний простір країни

У Румунії винищувач F-16 збив дрон, який залетів у повітряний простір країни

24.07.2026
ВМС України вперше в історії отримали право управляти силами НАТО

ВМС України вперше в історії отримали право управляти силами НАТО

24.07.2026
Зеленський підписав продовження воєнного стану та мобілізації на 90 днів

Зеленський підписав продовження воєнного стану та мобілізації на 90 днів

24.07.2026
Коригував атаки рф по АЗС і бензовозах на Одещині – СБУ затримала ще одного ворожого агента

Коригував атаки рф по АЗС і бензовозах на Одещині – СБУ затримала ще одного ворожого агента

24.07.2026
У Києві після ракетної атаки рф викликали медиків у Святошинський район

У Києві після ракетної атаки рф викликали медиків у Святошинський район

24.07.2026
Київщина вранці зазнала атаки рф дронами, є наслідки у двох районах – ОВА

Київщина вранці зазнала атаки рф дронами, є наслідки у двох районах – ОВА

24.07.2026
На Донеччині окупанти розстріляли взятого у полон українського військового, розпочато розслідування – прокуратура

На Донеччині окупанти розстріляли взятого у полон українського військового, розпочато розслідування – прокуратура

24.07.2026
Маск назвал срок, когда человечество потеряет контроль над искусственным интеллектом

Маск назвал срок, когда человечество потеряет контроль над искусственным интеллектом

24.07.2026
Російський дрон ударив по Дергачах: спалахнула пожежа. ФОТО

Російський дрон ударив по Дергачах: спалахнула пожежа. ФОТО

24.07.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
П’ятниця, 24 Липня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

В загрузчиках Windows и Linux обнаружена опасная уязвимость

31.07.2020
0
24
SHARES
804
VIEWS
Share on FacebookShare on Twitter

Во время изучения протокола Secure Boot специалистам компании Eclypsium удалось обнаружить серьёзную «дыру» в безопасности ПК под управлением Window и Linux, использующих спецификацию UEFI во время загрузки. Как оказалось, при помощи нехитрого алгоритма злоумышленники могут получить полный доступ и контроль над компьютером жертвы ещё на стадии загрузки ОС.

655yNRNnGcaGTn2Ytm14u2nNM4bGEWvu.jpg (39 KB)

Алгоритм взлома BootHole

Уязвимость BootHole была найдена в конфигурационном файле загрузчика, в связи с чем хакеры могут взять полный контроль над некоторыми функциями системы ещё до её запуска. При этом GRUB2 используется в качестве не только основного загрузчика в Linux, но и в Windows, macOS и BSD-системах.

Для осуществления взлома достаточно внести изменения в файл grub.cfg, чтобы повлиять на процесс запуска ОС путём переполнения буфера GRUB2. Примечательно, что такая интеграция происходит на уровне физической памяти материнской платы, поэтому даже полная переустановка операционной системы не позволяет избавиться от хакерского кода в загрузчике.

Эксперты отмечают, что функция «Безопасная загрузка» в той же Windows 10 не проводит криптографическую проверку файла grub.cfg, а значит взломанный компьютер не способен провести самостоятельную диагностику, обеспечивая беспрепятственный доступ хакеров ко всей системе.

Представители Eclypsium уже сообщили о найденной уязвимости разработчикам ОС и производителем комплектующих, предложив реализовать мониторинг загрузчиков и конфигурационных файлов UEFI. Ожидается, что в ближайшее время Microsoft и разработчики различных дистрибутивов Linux выпустят патч безопасности, закрывающий найденную «дыру».

Источник: 4pda.ru

Share10Tweet6ShareShare1Send
Previous Post

Зеленский подписал закон о внедрении электронной формы исполнительного документа

Next Post

Антикоррупционный суд продлил срок действия обязанностей Альперину

Свіжі новини

Китай отримує від росії бойовий досвід та технології для війни з Тайванем – The Economist
Технології

Китай отримує від росії бойовий досвід та технології для війни з Тайванем – The Economist

24.07.2026
0

Китай отримує досвід бойових дій російсько-української війни, а також технології для посилення власних військових можливостей для ймовірної майбутньої війни з...

Read more
В Україні освоїли ремонт двигунів для САУ M109 за стандартами НАТО

В Україні освоїли ремонт двигунів для САУ M109 за стандартами НАТО

24.07.2026
EA Sports показало реліз нової серії EA Sports FC 27 – нові механіки, повернення Теда Лассо та Алекса Хантера

EA Sports показало реліз нової серії EA Sports FC 27 – нові механіки, повернення Теда Лассо та Алекса Хантера

24.07.2026
Ford та Geely спільно вироблятимуть авто з низьким рівнем викидів в Іспанії

Ford та Geely спільно вироблятимуть авто з низьким рівнем викидів в Іспанії

23.07.2026
Маск залишив простір для потенційного злиття SpaceX та Tesla

Маск залишив простір для потенційного злиття SpaceX та Tesla

23.07.2026
Next Post
Антикоррупционный суд продлил срок действия обязанностей Альперину

Антикоррупционный суд продлил срок действия обязанностей Альперину

Онлайн новини

Кількість постраждалих у Києві через атаку рф зросла до 15 – ДСНС
Війна в Україні

Кількість постраждалих у Києві через атаку рф зросла до 15 – ДСНС

19.07.2026
0

Внаслідок російської атаки у Києві 19 липня кількість постраждалих зросла до 15 людей. Про це повідомляє УНН з посиланням на...

Read more
рф вдарила по Криворіжжю: загинув водій вантажівки, серед поранених дитина

рф вдарила по Криворіжжю: загинув водій вантажівки, серед поранених дитина

15.07.2026
Уже 15 постраждалих від удару рф КАБом по багатоповерхівці у Павлограді – поліція

Уже 15 постраждалих від удару рф КАБом по багатоповерхівці у Павлограді – поліція

20.07.2026
Дроны атаковали российский Энгельс: в районе авиабазы возник пожар

Дроны атаковали российский Энгельс: в районе авиабазы возник пожар

16.07.2026
В ЦРУ оценили, сколько минут живет новобранец РФ на фронте из-за дронов

В ЦРУ оценили, сколько минут живет новобранец РФ на фронте из-за дронов

17.07.2026
Україна відкинула звинувачення рф у причетності до загибелі людини біля ЗАЕС

Україна відкинула звинувачення рф у причетності до загибелі людини біля ЗАЕС

16.07.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн