Рубріки: Новини

Комп’ютери на базі Linux атакує небезпечний експлойт LogoFAIL

Дмитро Сімагін

Дослідники компанії Binarly виявили зловмисний код, який змінює процес завантаження пристроїв Linux на ранній стадії, використовуючи вразливість мікропрограми UEFI. Критична вразливість є однією з групи під кодовою назвою LogoFAIL, інформує ArsTechnica. 

Від експлойтів LogoFAIL не захищає навіть галузевий стандарт захисту, відомий як Secure Boot. У підсумку це призводить до запуску зловмисного програмного забезпечення на початку процесу завантаження Linux. 

Поки немає ознак того, що експлойт наніс кому-небудь велику шкоду, але він може становити загрозу найближчими тижнями чи місяцями. Кінцевою метою експлойту, за інформацією Binarly, є встановлення Bootkitty — буткіта для Linux. Для цього експлойт вводить код в UEFI — мікропрограму, відповідальну за завантаження сучасних пристроїв під керуванням Windows або Linux. Він робить це, використовуючи одну з приблизно дюжини критичних помилок аналізу зображень, які складають групу LogoFAIL.

Зазвичай Secure Boot не дозволяє UEFI запускати файли без цифрового підпису, який підтверджує, що виробник пристрою довіряє цим файлам. Експлойт обходить цей захист, вставляючи код оболонки, прихований у шкідливому растровому зображенні, яке відображається UEFI під час процесу завантаження. Далі введений код встановлює криптографічний ключ, який запускається на наступних етапах процесу завантаження Linux.

Безшумне встановлення цього ключа спонукає UEFI розглядати шкідливий код в образі ядра як надійний компонент. Це дозволяє обходити захист Secure Boot. У підсумку на комп’ютері встановлюється бекдор, який проникає в ядро ​​Linux.

Машини, вразливі до експлойту, включають деякі моделі Acer, HP, Fujitsu та Lenovo, які постачаються з UEFI, розробленим Insyde, і працюють під управлінням Linux. Докази, знайдені в коді експлойта, вказують на те, що експлойт може бути налаштований для певних апаратних конфігурацій таких машин. Insyde вже випустила патч, який перешкоджає роботі експлойта. 

Останні статті

Zoom випустить фотореалістичних аватарів, які замінять людей на нарадах

Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.…

10.03.2026

Meta купує Moltbook: соціальну мережу для агентів та ботів

IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка…

10.03.2026

Китайський агент штучного інтелекту почав таємно майнити криптовалюту

Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану…

10.03.2026

Заробляли на DDoS-атаках: у Польщі викрито групу школярів-хакерів, наймолодшому 12 років

Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи…

10.03.2026

Microsoft випустила Copilot Cowork — мультимодальний інструмент для запуску агентів

Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork,…

10.03.2026

Anthropic презентує новий інструмент перевірки пул-реквестів Code Review

Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій…

10.03.2026