LogoFAIL - Π°Ρ‚Π°ΠΊΠ° срСщу Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° UEFI Ρ‡Ρ€Π΅Π· подмяна Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ Π»ΠΎΠ³Π°

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ Binarly са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π»ΠΈ сСрия ΠΎΡ‚ уязвимости Π² ΠΊΠΎΠ΄Π° Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изобраТСния, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° UEFI ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ. УязвимоститС позволяват Π΄Π° сС постигнС изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Ρ‡Ρ€Π΅Π· поставянС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΎ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π² сСкцията ESP (EFI System Partition) ΠΈΠ»ΠΈ Π² част ΠΎΡ‚ актуализацията Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, която Π½Π΅ Π΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎ подписана. ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° заобикалянС Π½Π° провСрСния ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° UEFI Secure Boot ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° ΠΊΠ°Ρ‚ΠΎ Intel Boot Guard, AMD Hardware-Validated Boot ΠΈ ARM TrustZone Secure Boot.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ΡŠΡ‚ Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚Π΅ Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ ΠΎΡ‚ потрСбитСля Π»ΠΎΠ³Π° ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Ρ‚ΠΎΠ²Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° изобраТСния, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚ Π½Π° Π½ΠΈΠ²ΠΎ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π±Π΅Π· Π½ΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. ΠžΡ‚Π±Π΅Π»ΡΠ·Π²Π° сС, Ρ‡Π΅ ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡΡ‚ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΊΠΎΠ΄ Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° BMP, GIF, JPEG, PCX ΠΈ TGA Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈ, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ водят Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ Π΄Π°Π½Π½ΠΈ.

Бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимости във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, доставСн ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ доставчици Π½Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ (Intel, Acer, Lenovo) ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ (AMI, Insyde, Phoenix). Въй ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠ΄ΡŠΡ‚ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ‚Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ, прСдоставСни ΠΎΡ‚ нСзависими доставчици Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ основа Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° тСхния Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€, уязвимоститС Π½Π΅ са спСцифични Π·Π° доставчика ΠΈ засягат цялата СкосистСма.

ΠžΠ±Π΅Ρ‰Π°Π²Π° сС подробности Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ уязвимости Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ Π½Π° 6 Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ Π½Π° конфСрСнцията Black Hat Europe 2023. ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡΡ‚Π° Π½Π° конфСрСнцията ΡΡŠΡ‰ΠΎ Ρ‰Π΅ дСмонстрира Сксплойт, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ ΠΊΠΎΠ΄Π° си с ΠΏΡ€Π°Π²Π° Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π½Π° систСми с x86 ΠΈ ARM Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°. ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ уязвимоститС бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° Lenovo, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ ΠΎΡ‚ Insyde, AMI ΠΈ Phoenix, Π½ΠΎ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ΡŠΡ‚ Π½Π° Intel ΠΈ Acer ΡΡŠΡ‰ΠΎ бСшС спомСнат ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ уязвим.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€