Интересно Ваш ПК станет марионеткой хакеров за секунды. Один PCIe-кабель ломает защиту компьютеров от всех топовых брендов.

Admin

Администратор

Ваш ПК станет марионеткой хакеров за секунды. Один PCIe-кабель ломает защиту компьютеров от всех топовых брендов.



1697210546


Уязвимость ASUS, MSI, Gigabyte и ASRock открывает память для любых атак.


Исследователи обнаружили уязвимость в реализации UEFI-прошивок на материнских платах сразу нескольких крупных производителей — ASUS, Gigabyte, MSI и ASRock. Проблема затрагивает ранний этап загрузки компьютера и позволяет проводить атаки с использованием прямого доступа к памяти, обходя защитные механизмы, которые должны срабатывать ещё до запуска операционной системы.

Уязвимость получила сразу несколько идентификаторов — CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304. Такое дробление связано с различиями в том, как конкретные вендоры реализовали одну и ту же логику в своих прошивках. В основе проблемы лежит некорректная инициализация IOMMU — аппаратного механизма, который отвечает за контроль доступа периферийных устройств к оперативной памяти.

DMA, или direct memory access, — это штатная возможность железа, позволяющая видеокартам, PCIe-устройствам и интерфейсам вроде Thunderbolt напрямую читать и записывать данные в RAM, не нагружая процессор. Чтобы подобный доступ не превращался в универсальный инструмент атаки, между устройствами и памятью используется IOMMU — своего рода аппаратный межсетевой экран. Он определяет, какие области памяти разрешены для каждого подключённого компонента. Однако в момент включения компьютера эта защита должна быть активирована максимально рано, иначе физически подключённое устройство получает полный контроль над содержимым RAM.

Именно здесь и возникает уязвимость. Исследование показало, что на ряде систем UEFI сообщает о включённой защите от DMA-атак, даже если IOMMU фактически не был корректно запущен. В результате создаётся ложное ощущение безопасности, тогда как память остаётся полностью открытой для чтения и модификации.

Проблему выявила команда Riot Games — Ник Питерсон и Мохамед Аль-Шарифи. Они ответственно раскрыли детали находки и работали совместно с CERT Taiwan, чтобы координировать взаимодействие с производителями оборудования. По их словам, момент включения компьютера — самый привилегированный этап работы системы: в этот период машина имеет неограниченный доступ ко всем компонентам и не контролируется операционной средой. Защитные механизмы начинают появляться лишь после инициализации прошивки, а сама ОС загружается одной из последних.

На уязвимых конфигурациях проблема проявляется не только теоретически. Некоторые игры Riot Games, включая Valorant, попросту отказываются запускаться. Причина связана с античит-системой Vanguard, работающей на уровне ядра. Она рассчитана на то, что никакой сторонний код не сможет закрепиться раньше неё. Если же вредоносный модуль загружается до активации защиты, он получает шанс замаскироваться и избежать обнаружения, что для разработчиков недопустимо.

Хотя исследование было подано через призму игровой индустрии, реальные риски выходят далеко за её пределы. Атака с использованием DMA может быть применена для внедрения зловредов, компрометации операционной системы или подмены данных ещё до появления каких-либо средств контроля. Для эксплуатации требуется физический доступ: злоумышленник должен подключить вредоносное PCIe-устройство до завершения загрузки. В этот короткий промежуток память можно читать или изменять без каких-либо ограничений.

В консультативном бюллетене Центра координации CERT при Университете Карнеги — Меллона подчёркивается, что прошивка формально заявляет об активной защите, но не завершает настройку IOMMU в критический момент передачи управления. Из-за этого операционные средства безопасности оказываются бессильны: никаких предупреждений, запросов разрешений или тревожных сигналов пользователь не увидит.

CERT/CC подтвердил, что уязвимость затрагивает отдельные модели материнских плат ASRock, ASUS, Gigabyte и MSI, при этом не исключено, что аналогичная логика присутствует и в продуктах других производителей. Конкретные списки устройств опубликованы в бюллетенях безопасности и сопровождаются обновлениями прошивок. Пользователям настоятельно рекомендуется проверить наличие патчей и перед установкой сохранить важные данные.

Riot Games, в свою очередь, обновила Vanguard — античит теперь блокирует запуск Valorant на системах с обнаруженной проблемой и выводит уведомление с объяснением причины. Этот механизм, обозначаемый как VAN:Restriction, сигнализирует о том, что целостность среды не может быть гарантирована из-за отключённых или некорректно работающих защитных функций. Иначе говоря, игра просто отказывается доверять компьютеру, который может быть скомпрометирован ещё до загрузки ОС.
 
Похожие темы
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Admin Интересно Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости. Новости в сети 0
Admin Статья Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат. Анонимность и приватность 0
Admin Интересно Ваш компьютер вам врёт: в BIOS написано «защищено», а на деле — заходи, кто хочет. Новости в сети 0
Support81 Интересно Миф о юных гениях разрушен. Реальный хакер — это ваш 40-летний сосед Новости в сети 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 15.72 Тбит/c, 3.64 млрд пакетов и 500 000 заражённых устройств. Ваш домашний роутер мог участвовать в крупнейшей DDoS-атаке в истории Новости в сети 0
Support81 «Корпорация добра» хочет ваш паспорт. Google расширяет автозаполнение. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 Ваш телефон — их радар. Altamides создала глобальную систему слежки в 160 странах, невидимую для спецслужб Новости в сети 0
Support81 Осторожно. Новый Windows втихую фотографирует ваш экран каждую секунду Новости в сети 0
Support81 Каждая галочка «Я не робот» тихо приближает ваш компьютер к захвату Новости в сети 0
Support81 Вчера ваш смартфон служил вам. Сегодня — может стать частью глобальной ИИ-сети Baidu Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
АнАлЬнАя ЧуПаКаБрА UfoLabs рекомендует Вытащу ваш запрос со своих строк URL:LOG:PASS | EXTRACT YOUR REQUEST FROM MY DATABASE URL:LOG:PASS Ищу работу. Предлагаю свои услуги. 0
smmgoal Интересно BrownVPN – Ваш надежный VPN для конфиденциальности, безопасности и свободы Ищу работу. Предлагаю свои услуги. 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0
Support81 Ваш разум взломан: готовы ли вы к эпохе глобального цифрового контроля? Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 Telekopye: одно сообщение может уничтожить ваш отпуск Новости в сети 0
G Интересно [ADS|CEO] поток трафика на ваш сайт Ищу работу. Предлагаю свои услуги. 1
Support81 GPS-слежка: как ваш телефон становится невольным шпионом Новости в сети 0
Support81 Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
D Dumps-base.com - ваш идеальный выбор. Всё в одном месте! Свободное общение 5
P CRYPTO.PSB-KASSA.PRO криптовалютная платежная система на ваш сайт под 1%. Интернет эквайринг для валютных платежей! Ищу работу. Предлагаю свои услуги. 0
F Ваш первый заработок в интернете ? Свободное общение 9
Denik Интересно Как узнать, что ваш пароль был взломан Уязвимости и взлом 1
Bereza Обработаю Ваш валид Индия Ищу работу. Предлагаю свои услуги. 0
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
anzorigo Интересно Обработаю ваш ВАЛИД/НЕВАЛИД BUGOR Ищу работу. Предлагаю свои услуги. 1
S Незащищённая связь: 9 способов прослушать ваш телефон Уязвимости и взлом 0
B Какую информацию видит Ваш провайдер Полезные статьи 4
T [ПРОДАЖА] живые установки,инсталы на ваш файл Трафик: загрузки, инсталы, ads 0
C Установки на ваш софт Трафик: загрузки, инсталы, ads 0
K Udemy.com - Alibaba - Ваш посредник в деле получения огромной прибыли Раздачи и сливы 0
K Знакомьтесь, Ваш мозг (2016) Udemy Раздачи и сливы 0
C Бесплатный трафик на ваш сайт/форум Полезные статьи 2
J Ваш компьютер работает не на вас Полезные статьи 3
O Чекну ваши базы на ваш запрос Полезные статьи 0
X Продажа юзеров на ваш файл. Не дорого. Трафик: загрузки, инсталы, ads 0
M Обработаю ваш мыло:пасс. Ищу работу. Предлагаю свои услуги. 0
RAPAX Как легко взломать ваш скайп Полезные статьи 0
Support81 RCE через Game Pass: тысячи ПК взломаны через Call of Duty Новости в сети 0
BillyBons Игры бесплатно для слабых ПК по прямой ссылке- rpgame1.net Раздачи и сливы 4
G Бомбер для ПК на Python Готовый софт 3
U Взлом ПК при помощи названия папки. Уязвимости и взлом 0

Название темы