В загрузчике U-Boot нашли шесть уязвимостей, открывающих путь к скрытым атакам на прошивку

· Безопасность
Исследователи обнаружили шесть уязвимостей в широко используемом загрузчике U-Boot, позволяющих злоумышленникам выполнять вредоносный код на этапе загрузки устройства. Это может привести к обходу защитных механизмов и установке устойчивого вредоносного ПО.

cover.svg

Специалисты по безопасности выявили шесть уязвимостей в U-Boot — одном из самых распространённых загрузчиков, применяемом во множестве встраиваемых устройств и систем.

По данным исследователей, эксплуатация найденных проблем позволяет злоумышленникам выполнять произвольный вредоносный код непосредственно в процессе загрузки устройства. Это открывает возможность для скрытых атак на прошивку, поскольку вредоносный код закрепляется на уровне, предшествующем запуску операционной системы.

Потенциальные последствия

Атаки такого типа особенно опасны тем, что позволяют обойти стандартные защитные механизмы безопасности, встроенные в устройство. В результате злоумышленники получают возможность установить постоянное (persistent) вредоносное ПО, которое сложно обнаружить и удалить обычными средствами, поскольку оно активируется до загрузки основной системы и её средств защиты.

Масштаб проблемы

U-Boot используется в огромном количестве встраиваемых систем — от сетевого оборудования до IoT-устройств и встраиваемых платформ на базе Linux. Широкое распространение загрузчика означает, что потенциальный круг уязвимых устройств может быть весьма значительным.

Подробности о конкретных векторах эксплуатации и статусе выпуска исправлений в открытом источнике на данный момент не уточняются.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.