Злоумышленник может получить доступ к системным ресурсам в любое время, даже когда система выключена.
Ошибки позволяли повысить привилегии, выполнить код и раскрыть информацию пользователя.
Группировка ищет способы получения контроля над прошивкой устройства
Уязвимости затрагивают более 200 моделей устройств HP
5 уязвимостей получили оценки в 8,2 балла из 10 по шкале CVSS.
Совокупная эксплуатация уязвимостей позволяет удаленно выполнить код на компьютерах Dell с правами суперпользователя.
Windows 10 1909 не устанавливается на компьютеры, где дата BIOS стоит 19 января 3001 года или более поздняя.
В основном проблема затрагивает ряд моделей Lenovo, но в некоторых случаях проявляется на устройствах Acer и Toshiba.
Технически отказ от BIOS выразится в переходе на интерфейс UEFI Class 3 и выше.
Проэксплуатировав проблемы, атакующий может скомпрометировать систему и получить контроль над ней.
На конференции по IT-безопасности специалисты покажут, насколько важным является своевременное обновление BIOS.
Новое вредоносное ПО Rakshasa способно скомпрометировать целевую систему при загрузке, не оставляя следов на жестком диске.
Новый руткит для BIOS был разработан по примеру ранее обнаруженной вредоносной программы Mebromi, которая была нацелена на пользователей Award BIOS.
Вилли Вайс представил решение, позволяющее пользователю с помощью телефона выполнять задачи на компьютере.
Вирус Trojan.Bioskit.1 поражает MBR BIOS материнской платы пораженного компьютера.
Компьютерная индустрия должна обеспечить более высокий уровень безопасности процесса загрузки системы, заявил Американский Национальный институт стандартов и технологий (НИСТ).
Два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение руткита в BIOS.
Платформа HyperSpace основана на применении технологий виртуализации. Речь идет о внедрении в BIOS фирменного гипервизора Phoenix HyperCore.