Корпорация выпустила защиту против неуловимого буткита BlackLotus.
Буткит беспрепятственно проникает в любые системы. Как защититься?
Безопасность биологических данных оказалась под серьёзной угрозой.
Принципиально новый класса вредоносного ПО уже здесь.
Дистрибутив весом 20 МБ загружается прямо из системного раздела.
Масштабная проблема цепочек поставок затрагивает 813 UEFI-продуктов.
Новая уязвимость затрагивает сразу десять семейств процессоров популярного бренда.
Ботнет Glupteba достигает устойчивости с помощью неизвестного UEFI-буткита .
Уязвимы миллионы устройств, а рабочего исправления до сих пор нет.
Сразу 9 уязвимостей в Tianocore EDK II обеспечивают хакерам полную свободу злонамеренных действий.
Новые уязвимости обеспечивают злоумышленникам полный контроль над устройствами.
Борьба с BlackLotus непосильна для специалистов, значит на проблему нужно посмотреть с другой стороны.
Теперь любой желающий может загрузить и запустить ее.
Помимо официальных обновлений от Microsoft, агентство привело необходимые меры защиты.
Корпорация выпустила рекомендации по защите от UEFI-буткита BlackLotus.
Для работы буткита злоумышленники используют старую уязвимость, которая, тем не менее, до сих пор актуальна на многих компьютерах.
Злоумышленник может получить доступ к системным ресурсам в любое время, даже когда система выключена.
Успешная эксплуатация уязвимости позволяет обойти защиту и установить руткит или буткит.
Предложенный Поттерингом дизайн опирается на единый универсальный образ ядра Linux.
Буткит может вызвать страх у ИБ-сообщества из-за своих мощных возможностей.