Objavljeno: 8.12.2023 07:00

Skoraj vsi računalniki z Windows in Linux ranljivi, posodobite firmware!

Raziskovalci iz podjetja Binarly so na konferenci Black Hat v Londonu razkrili hudo varnostno ranljivost, ki tiči v praktično vseh modernih računalnikih z nameščenim Windows ali Linux. Prizadeti so računalniki, ki imajo BIOS (oziroma UEFI) proizvajalcev AMI, Insyde, Phoenix in ki so jih sestavljali Lenovo, Dell in HP in ostali. Prizadeti so tako Intelovi kot AMD-jevi procesorji.

Ranljivost se imenuje LogoFAIL in tiči v UEFI-ju. Tega lahko sestavljavci računalnikov prilagodijo tako, da v prvi fazi zagona računalnika prikazuje poljubno sliko, največkrat njihov logotip. A koda, ki slike bere, je pri vseh treh proizvajalcih UEFI polna lukenj. Zato lahko napadalci podtaknejo okvarjeno sliko, ki bo poskrbela za eskalacijo privilegijev in nepooblaščeni dostop.

Skoraj vsi računalniki z Windows in Linux ranljivi, posodobite firmware!

Ker napad cilja na UEFI, torej zagonski del sistema, ki se naloži še pred operacijskim sistemom, je napad zelo težko preprečiti in še težje zaznati. Hkrati napadalcem daje polni dostop do sistema. LogoFAIL je posledica dobrega ducata različnih ranljivosti, ki so jih v Binarlyju raziskovali celo leto in sedaj odgovorno in koordinirano razkrili.

Za zdaj ne kaže, da bi ranljivost zlikovci že izkoriščali. Z njenim razkritjem se je verjetnost za to brez dvoma povečala. K sreči so tudi proizvajalci pripravljeni, ki so že začeli izdajati popravek za UEFI na matičnih ploščah. Vsem bralcem zato svetujemo, da sproti posodabljajo firmware na UEFI in da vklopijo več varnostnih mehanizmov, če je to možno: Secure Boot, Intel Boot Guard, Intel BIOS Guard in podobno.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Apple z najcenejšim MacBookom v zgodovini podrl vse rekorde

    Odziv kupcev na novi prenosnik MacBook Neo je popolnoma presegel vsa pričakovanja, kar je podjetje spodbudilo k drastičnemu povečanju proizvodnje.

    Objavljeno: 5.6.2026 10:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji