Масштабная проблема цепочек поставок затрагивает 813 UEFI-продуктов.
Борьба с BlackLotus непосильна для специалистов, значит на проблему нужно посмотреть с другой стороны.
Теперь любой желающий может загрузить и запустить ее.
Помимо официальных обновлений от Microsoft, агентство привело необходимые меры защиты.
Компания признала, что злоумышленники уже атаковали системы с помощью двух проблем в Win32k и Secure Boot, а также опубликовала информацию об уязвимости в Windows OLE.
Корпорация выпустила рекомендации по защите от UEFI-буткита BlackLotus.
Для работы буткита злоумышленники используют старую уязвимость, которая, тем не менее, до сих пор актуальна на многих компьютерах.
Буткит может вызвать страх у ИБ-сообщества из-за своих мощных возможностей.