В загрузчике U-Boot нашли шесть уязвимостей, открывающих путь к скрытым атакам на прошивку
Специалисты по безопасности выявили шесть уязвимостей в U-Boot — одном из самых распространённых загрузчиков, применяемом во множестве встраиваемых устройств и систем.
По данным исследователей, эксплуатация найденных проблем позволяет злоумышленникам выполнять произвольный вредоносный код непосредственно в процессе загрузки устройства. Это открывает возможность для скрытых атак на прошивку, поскольку вредоносный код закрепляется на уровне, предшествующем запуску операционной системы.
Потенциальные последствия
Атаки такого типа особенно опасны тем, что позволяют обойти стандартные защитные механизмы безопасности, встроенные в устройство. В результате злоумышленники получают возможность установить постоянное (persistent) вредоносное ПО, которое сложно обнаружить и удалить обычными средствами, поскольку оно активируется до загрузки основной системы и её средств защиты.
Масштаб проблемы
U-Boot используется в огромном количестве встраиваемых систем — от сетевого оборудования до IoT-устройств и встраиваемых платформ на базе Linux. Широкое распространение загрузчика означает, что потенциальный круг уязвимых устройств может быть весьма значительным.
Подробности о конкретных векторах эксплуатации и статусе выпуска исправлений в открытом источнике на данный момент не уточняются.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.