×
Watch TV
‘Windows 95 would be an upgrade at this point’ for U.S. air travel technology, says Ricky Cobb

Microsoft не получил много любви за Windows 11, поскольку многие пользователи все еще неохотно отказываются от Windows 10 даже через четыре года после запуска новой операционной системы. Основные причины включают постоянные попытки Microsoft использовать свои собственные сервисы, строгие аппаратные требования и сомнительные изменения интерфейса.

Но если вы ищете еще одну причину не нравиться Windows 11, исследователи безопасности недавно обнаружили критическую уязвимость, затрагивающую Secure Boot. Эта функция должна предотвращать загрузку вредоносного ПО при запуске. Теперь хакеры могут обойти эту защиту и молча заразить системы. Уязвимость позволяет злоумышленникам отключить Secure Boot на практически любом современном ПК или сервере под управлением Windows, оставляя даже полностью обновленные устройства уязвимыми для скрытого, недетектируемого вредоносного ПО.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy, получайте лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо в ваш почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию от мошенников - бесплатно, когда вы присоединитесь к моему ИНФОРМАЦИОННОМУ БЮЛЛЕТЕНЮ на CYBERGUY.COM/NEWSLETTER

PC

Что такое уязвимость Secure Boot в Windows 11?

Уязвимость, отслеживаемая как CVE-2025-3052, была обнаружена фирмой по безопасности встроенного программного обеспечения Binarly. Они обнаружили, что легитимный инструмент обновления BIOS, подписанный Microsoft, может быть злоупотреблен для нарушения процесса загрузки Windows. После эксплуатации уязвимости злоумышленники могут полностью отключить Secure Boot. В неправильных руках эта уязвимость может привести к появлению нового поколения вредоносного ПО. Эти угрозы могут обойти даже самое передовое антивирусное или программное обнаружение.

Хакеры могут злоупотреблять инструментами, подписанными Microsoft, для отключения Secure Boot

Проблема заключается в утилите обновления BIOS, разработанной для прочных планшетов. Microsoft подписал ее с использованием своего сертификата UEFI CA 2011. Поскольку этот сертификат доверяется на практически каждой системе с включенным Secure Boot, инструмент может работать без вызова тревог. Опасность заключается в том, как инструмент обрабатывает конкретную переменную NVRAM. Исследователи Binarly обнаружили, что он читает эту переменную слепо, не проверяя ее содержимое. Это маленькое упущение открывает дверь для серьезной эксплуатации.

В демонстрации Binarly использовали атаку концепции, чтобы изменить значение этой переменной. Установив его на ноль, они смогли перезаписать глобальную настройку, критическую для обеспечения защиты Secure Boot. Это действие полностью отключило защиту Secure Boot. После этого неподписанные модули UEFI могут свободно работать. Злоумышленники могут затем устанавливать скрытое, низкоуровневое вредоносное ПО, известное как bootkits, вредоносное ПО, которое работает ниже самой операционной системы Windows. Для хакеров этот метод обеспечивает максимальную устойчивость.

laptop

Microsoft выпустил исправление, но вам нужно действовать, чтобы оставаться защищенным

Binarly сообщила об уязвимости CERT/CC в феврале 2025 года. Сначала казалось, что она затрагивает только один модуль. Но более глубокое исследование Microsoft выявило более серьезную проблему. Та же уязвимость затрагивала 14 модулей, подписанных тем же доверенным сертификатом. Microsoft ответила в июне 2025 года, отозвав криптографические хеши всех 14 затронутых модулей. Эти хеши были добавлены в список отзыва Secure Boot, известный как dbx. Это предотвращает запуск модулей при загрузке. Однако эта защита не является автоматической. Если пользователи или организации не применят обновленный dbx вручную, их системы останутся уязвимыми, даже если установлены другие исправления.

Как долго этот инструмент Windows циркулировал?

Binarly раскрыла, что уязвимый инструмент был доступен в Интернете с конца 2022 года. Кто-то загрузил его на VirusTotal в 2024 году, но его не заметили в течение нескольких месяцев. На данный момент неясно, использовали ли его хакеры на практике. Мы обратились к Microsoft за комментарием, но не получили ответа до нашего дедлайна.

hacker

Шесть важных советов для защиты вашего ПК с Windows 11 от хакеров

Защитить свой ПК не обязательно должно быть сложным. Просто следуйте этим простым шагам, чтобы удерживать хакеров на расстоянии и сохранить вашу информацию в безопасности.

1. Следите за обновлениями вашего компьютера: Обновления программного обеспечения не только о новых функциях. Они исправляют серьезные проблемы безопасности. В данном случае Microsoft уже выпустила исправление для уязвимости Secure Boot, но оно работает только при полной установке обновлений на вашей системе. Просто зайдите в настройки, откройте обновление Windows и убедитесь, что все установлено. Многие люди откладывают обновления на недели, но эти патчи являются первой линией защиты от подобных угроз.

2. Не устанавливайте инструменты, которые вы не полностью понимаете: Может быть соблазнительно загрузить приложения, которые обещают ускорить ваш компьютер или исправить проблемы, особенно те, которые рекомендуются в видеороликах на YouTube или на технических форумах. Но именно так в систему проникают многие угрозы. Эта конкретная уязвимость произошла из инструмента, выглядящего легитимно, который был злоупотреблен. Так что если вы не уверены, что делает какой-то инструмент, или если он запрашивает разрешение на изменение способа загрузки вашей системы, пропустите его. Или спросите у того, кто знает больше, прежде чем щелкнуть что-либо.

3. Используйте качественное антивирусное программное обеспечение и оставляйте его запущенным: Несмотря на то, что эта новая угроза направлена на что-то глубоко внутри системы, наличие надежной защиты антивируса все равно помогает обнаружить связанное вредоносное ПО. Если вы используете Windows, Defender уже встроен и хорошо справляется с работой. Но если вы не хотите полагаться на встроенные инструменты Windows, используйте стороннее антивирусное программное обеспечение.

Получите мои рекомендации для лучших антивирусных программ 2025 года для ваших устройств Windows, Mac, Android и iOS, посетив CyberGuy.com/LockUpYourTech

4. Перезагружайте ваш компьютер время от времени: Этот совет кажется очевидным, но он имеет значение. Многие обновления полностью не применяются до перезагрузки. Если вы продолжаете отправлять компьютер в режим сна или гибернации на несколько дней подряд, ваша система может оставаться в небезопасном состоянии. Попробуйте перезагружать его хотя бы раз в пару дней или каждый раз, когда обновление требует этого.

5. Не игнорируйте предупреждения от Windows или вашего антивируса: Если появляется сообщение о том, что файл выглядит опасным или что необходимо обновление, обратите внимание. Легко привыкнуть к закрытию этих сообщений без их прочтения, но именно так проблемы могут остаться незамеченными. Если предупреждение кажется вам запутанным или слишком техническим, сделайте скриншот или фото и попросите помощи у кого-то. Важно не игнорировать его и переходить дальше.

6. Удалите свои личные данные с сайтов поиска информации о людях: Даже если хакеры не напрямую нацеливаются на вас через уязвимость Secure Boot, многие кибератаки начинаются с сбора личной информации, которую легко найти в Интернете. Это может включать ваши полное имя, адрес, номер телефона и даже имена ваших родственников. Сайты поиска данных собирают и публикуют эту информацию без вашего согласия, ставя вас под больший риск. Использование службы по удалению личной информации помогает вам снизить ваш онлайн-риск и усложнить задачу злоумышленникам, целящимся в вас.

Хотя ни одна служба не может гарантировать полное удаление ваших данных из Интернета, служба по удалению личной информации - это действительно разумный выбор. Они не дешевы - как и ваша конфиденциальность. Эти службы делают всю работу за вас, активно мониторя и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это дает мне уверенность и доказало свою эффективность в удалении вашей личной информации из Интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники сопоставят данные из утечек с информацией, которую они могут найти в темной сети, что делает их задачу более сложной.

Посмотрите мои лучшие рекомендации по службам удаления данных и получите бесплатное сканирование, чтобы узнать, есть ли ваша личная информация уже на сайте, посетив Cyberguy.com/Delete

Получите бесплатное сканирование, чтобы узнать, есть ли ваша личная информация уже в Интернете: Cyberguy.com/FreeScan

Основные выводы Курта

Secure Boot должен быть последней защитой, последним барьером, который обеспечивает загрузку только проверенного кода при запуске устройства. Но эта уязвимость показывает, насколько легко это доверие может быть нарушено. Если один подписанный инструмент может отключить защиту всей системы, то основы безопасности устройства начинают выглядеть тревожно слабо.

Считаете ли вы, что Microsoft делает достаточно для обеспечения безопасности вашего ПК? Дайте нам знать, написав нам на Cyberguy.com/Contact.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy, получайте лучшие технические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо в ваш почтовый ящик. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию от мошенников - бесплатно, когда вы присоединитесь к моему ИНФОРМАЦИОННОМУ БЮЛЛЕТЕНЮ на CYBERGUY.COM/NEWSLETTER

Авторские права 2025 CyberGuy.com. Все права защищены. Kurt "CyberGuy" Knutsson - награжденный технологический журналист, который обожает технологии, оборудование и гаджеты, которые делают жизнь лучше, с его вкладами для Fox News & FOX Business начиная с у