TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Tech
Siedem-miesięczna luka w zabezpieczeniach systemu Windows 11 w końcu załatana przez Microsoft

Siedem-miesięczna luka w zabezpieczeniach systemu Windows 11 w końcu załatana przez Microsoft

byKerem Gülen
20/01/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Firma Microsoft naprawiła krytyczną lukę w zabezpieczeniach (CVE-2024-7344) występującą w systemie Windows 11, która pozostawała niezałatana przez ponad siedem miesięcy, narażając system na potencjalne ataki złośliwego oprogramowania.

Szczegóły luki

Luka umożliwiła złośliwym aktorom infiltrację urządzeń i ominięcie wielu wbudowanych zabezpieczeń systemu Windows 11. Wykorzystywał lukę w obsłudze bezpiecznych procesów rozruchu UEFI przez niektóre narzędzia oprogramowania sprzętowego innych firm, przyznając atakującym podwyższone uprawnienia systemowe.

Ta wada umożliwiła ukrycie szkodliwych ładunków przed wykryciem, ponieważ ataki oparte na oprogramowaniu sprzętowym są szczególnie trudne do zidentyfikowania. Problem wynikał z nieprawidłowego wykorzystania przez niektóre legalne narzędzia systemowe certyfikatów cyfrowych zatwierdzonych przez firmę Microsoft podczas fazy bezpiecznego rozruchu.

Zaangażowanie dostawców zewnętrznych

Badacz w firmie zajmującej się bezpieczeństwem ESET zidentyfikowany że co najmniej siedmiu dostawców korzystało z podpisanego komponentu oprogramowania sprzętowego znanego jako „reloader.efi” w sposób niepewny. Do dostawców tych należeli Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES i SignalComputer. Wszyscy wydali aktualizacje po odkryciu, aby zmniejszyć ryzyko związane z narzędziami systemowymi.

  Krople Hogwarts Legacy Twitch: czym są i jak je zdobyć?

Wykorzystując niestandardowy moduł ładujący pliki wykonywalne, narzędzia te mogą przypadkowo ominąć kontrole bezpieczeństwa firmy Microsoft, umożliwiając wykonanie dowolnego kodu oprogramowania sprzętowego, w tym niepodpisanych plików binarnych, które powinny zostać zablokowane przez zabezpieczenia bezpiecznego rozruchu. Luka ta umożliwiła wyrafinowanym atakującym potencjalne dołączenie złośliwego oprogramowania do zaufanych narzędzi.

Odpowiedź od Microsoftu

W odpowiedzi firma Microsoft unieważniła certyfikaty cyfrowe dla wersji oprogramowania sprzętowego, których dotyczy problem, co ma na celu uniemożliwienie hakerom wykorzystania tej luki w zabezpieczeniach. Pomimo długiego czasu, jaki luka utrzymywała się od chwili zgłoszenia jej przez firmę ESET firmie Microsoft w lipcu 2024 r., nie ma dowodów wskazujących, że hakerzy wykorzystali tę lukę w rzeczywistych atakach.

Firma Microsoft wydała aktualizację, która ma rozwiązać ten problem CVE-2024-7344a użytkownikom systemu Windows 11 zaleca się zainstalowanie wszystkich odpowiednich poprawek, szczególnie z wersji opublikowanej we wtorek z łatką 14 stycznia.


Autor wyróżnionego obrazu: Król Wschodu Słońca/Unsplash

  Warner Bros Władca Pierścieni NFT jest już w sprzedaży

Wpis dotyczący siedmiomiesięcznej luki w zabezpieczeniach systemu Windows 11, ostatecznie zamkniętej przez Microsoft, pojawił się jako pierwszy w serwisie TechBriefly.

Source: Siedem-miesięczna luka w zabezpieczeniach systemu Windows 11 w końcu załatana przez Microsoft

Related Posts

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci
Tech

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18
Tech

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie
Tech

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej
Tech

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

Samsung wprowadza natychmiastową transmisję strumieniową w chmurze w ramach aktualizacji Mobile Gaming Hub
Tech

Samsung wprowadza natychmiastową transmisję strumieniową w chmurze w ramach aktualizacji Mobile Gaming Hub

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.