Рубріки: Новини

Комп’ютери на базі Linux атакує небезпечний експлойт LogoFAIL

Дмитро Сімагін

Дослідники компанії Binarly виявили зловмисний код, який змінює процес завантаження пристроїв Linux на ранній стадії, використовуючи вразливість мікропрограми UEFI. Критична вразливість є однією з групи під кодовою назвою LogoFAIL, інформує ArsTechnica. 

Від експлойтів LogoFAIL не захищає навіть галузевий стандарт захисту, відомий як Secure Boot. У підсумку це призводить до запуску зловмисного програмного забезпечення на початку процесу завантаження Linux. 

Поки немає ознак того, що експлойт наніс кому-небудь велику шкоду, але він може становити загрозу найближчими тижнями чи місяцями. Кінцевою метою експлойту, за інформацією Binarly, є встановлення Bootkitty — буткіта для Linux. Для цього експлойт вводить код в UEFI — мікропрограму, відповідальну за завантаження сучасних пристроїв під керуванням Windows або Linux. Він робить це, використовуючи одну з приблизно дюжини критичних помилок аналізу зображень, які складають групу LogoFAIL.

Зазвичай Secure Boot не дозволяє UEFI запускати файли без цифрового підпису, який підтверджує, що виробник пристрою довіряє цим файлам. Експлойт обходить цей захист, вставляючи код оболонки, прихований у шкідливому растровому зображенні, яке відображається UEFI під час процесу завантаження. Далі введений код встановлює криптографічний ключ, який запускається на наступних етапах процесу завантаження Linux.

Безшумне встановлення цього ключа спонукає UEFI розглядати шкідливий код в образі ядра як надійний компонент. Це дозволяє обходити захист Secure Boot. У підсумку на комп’ютері встановлюється бекдор, який проникає в ядро ​​Linux.

Машини, вразливі до експлойту, включають деякі моделі Acer, HP, Fujitsu та Lenovo, які постачаються з UEFI, розробленим Insyde, і працюють під управлінням Linux. Докази, знайдені в коді експлойта, вказують на те, що експлойт може бути налаштований для певних апаратних конфігурацій таких машин. Insyde вже випустила патч, який перешкоджає роботі експлойта. 

Останні статті

20 000 безоплатних ліцензій: Google запускає масштабний ШІ-курс для українців

Компанія Google Україна за підтримки Міністерства економіки оголосила про старт третьої хвилі програми навчання зі…

21.04.2026

Moonshot AI презентує Kimi K2.6: безкоштовна і працює на рівні GPT 5.4

Китайський стартап Moonshot AI, який є одним із лідерів у розробці великих мовних моделей, оголосив…

21.04.2026

Google Photos відкриває безкоштовний доступ до преміальних функцій

Google розширює доступ до своїх передових інструментів редагування на базі штучного інтелекту в застосунку Google…

21.04.2026

Meta тестує платну підписку WhatsApp Plus

Компанія Meta розпочала внутрішнє тестування нової моделі монетизації для свого месенджера — платної підписки під…

21.04.2026

OpenAI додає в Codex функцію, яка слідкує за діями користувача на екрані

Розробники інструменту Codex представили функцію Chronicle, яка покликана змінити підхід до взаємодії штучного інтелекту з…

21.04.2026

GitHub зупиняє реєстрацію в Copilot та обмежує доступ до моделей

Сервіс GitHub оголосив про значні зміни в тарифних планах Copilot для індивідуальних користувачів. Вони включають…

21.04.2026