Рубріки: Новини

Комп’ютери на базі Linux атакує небезпечний експлойт LogoFAIL

Дмитро Сімагін

Дослідники компанії Binarly виявили зловмисний код, який змінює процес завантаження пристроїв Linux на ранній стадії, використовуючи вразливість мікропрограми UEFI. Критична вразливість є однією з групи під кодовою назвою LogoFAIL, інформує ArsTechnica. 

Від експлойтів LogoFAIL не захищає навіть галузевий стандарт захисту, відомий як Secure Boot. У підсумку це призводить до запуску зловмисного програмного забезпечення на початку процесу завантаження Linux. 

Поки немає ознак того, що експлойт наніс кому-небудь велику шкоду, але він може становити загрозу найближчими тижнями чи місяцями. Кінцевою метою експлойту, за інформацією Binarly, є встановлення Bootkitty — буткіта для Linux. Для цього експлойт вводить код в UEFI — мікропрограму, відповідальну за завантаження сучасних пристроїв під керуванням Windows або Linux. Він робить це, використовуючи одну з приблизно дюжини критичних помилок аналізу зображень, які складають групу LogoFAIL.

Зазвичай Secure Boot не дозволяє UEFI запускати файли без цифрового підпису, який підтверджує, що виробник пристрою довіряє цим файлам. Експлойт обходить цей захист, вставляючи код оболонки, прихований у шкідливому растровому зображенні, яке відображається UEFI під час процесу завантаження. Далі введений код встановлює криптографічний ключ, який запускається на наступних етапах процесу завантаження Linux.

Безшумне встановлення цього ключа спонукає UEFI розглядати шкідливий код в образі ядра як надійний компонент. Це дозволяє обходити захист Secure Boot. У підсумку на комп’ютері встановлюється бекдор, який проникає в ядро ​​Linux.

Машини, вразливі до експлойту, включають деякі моделі Acer, HP, Fujitsu та Lenovo, які постачаються з UEFI, розробленим Insyde, і працюють під управлінням Linux. Докази, знайдені в коді експлойта, вказують на те, що експлойт може бути налаштований для певних апаратних конфігурацій таких машин. Insyde вже випустила патч, який перешкоджає роботі експлойта. 

Останні статті

X відкриває вихідний код свого алгоритму. Він написаний на Rust і Python

Соцмережа X, основним власником якої є Ілон Маск, виконала обіцянку розкрити свій алгоритм, який визначає…

20.01.2026

OpenAI відкриває необмежений доступ до GPT-5.2 Instant і попереджає про появу реклами

Компанія OpenAI оголосила, що її тарифний план ChatGPT Go, який надає повний доступ до моделі…

20.01.2026

ШІ в розробці: що працює, що ні та як отримати від нього користь

85% розробників уже використовують ШІ в роботі. Це показують і світове опитування The Pragmatic Engineer…

20.01.2026

FRACTAL перейменовує свою рекрутингову агенцію на talanovyti

Група українських IT-компаній FRACTAL (ex-Netpeak Group) провела ребрендинг своєї рекрутингової агенції Netpeak Talent. Відтепер вона…

20.01.2026

Творець Ruby on Rails: штучний інтелект не готовий замінити навіть джуніорів

Автор популярного фреймворку Ruby on Rails Девід Гайнемаєр Генссон скептично висловився щодо перспективи заміни молодших…

20.01.2026

Google ускладнить інсталяцію Android-додатків зі сторонніх джерел

Google ускладнить процес встановлення мобільних програм на пристрої Android зі сторонніх джерел, в обхід офіційного…

20.01.2026