Ошибка в прошивке UEFI ставила под угрозу безопасную загрузку Windows
Исследователи из компании Binarly рассказали об опасной уязвимости в механизме безопасной загрузки (Secure Boot). Она позволяла злоумышленникам отключать защиту и запускать вредоносный код до загрузки операционной системы.
Проблема с идентификатором CVE-2025-3052 была связана с подписанным UEFI-модулем, используемым для обновления BIOS. Она затрагивала модуль, изначально разработанный для защищённых устройств DT Research, но подписанный доверенным сертификатом Microsoft UEFI CA 2011.
habr.com