Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об этом сообщили профильные исследователи и издание Bleeping Computer. Уязвимость связана с некорректной инициализацией механизма IOMMU — аппаратной защиты, контролирующей прямой доступ устройств к памяти. Как выяснилось, во время загрузки компьютера UEFI отображает, что DMA-защита активна, однако на практике IOMMU включается с опозданием. В этот момент любое физически подключенное PCIe-устройство может читать или модифицировать содержимое памяти, обходя механизмы безопасности. Проблеме присвоены сразу несколько идентификаторов — CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304 — из-за различий в реализации UEFI у разных производителей. Все уязвимости получили оценку 7,0 балла по шкале CVSS. По данным экспертов CERT/CC, баг затрагивает широкий перечень чипсетов Intel и AMD и может присутствовать и у других вендоров. Как отмечают в Riot Games, уязвимость была обнаружена в ходе анализа работы античит-системы Vanguard. Из-за пр...
12:11, 24.12.2025
Сообщает источник: astera.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790ASUS выявила опасную уязвимость в материнских платах с чипсетами Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 и W790 Источник уязвимости связан с работой IOMMU (Input-Output Memory Management Unit) ...

В популярных материнских платах Gigabyte, MSI, Asus и ASRock нашли серьезную UEFI-дыруВ популярных материнских платах Gigabyte, MSI, Asus и ASRock нашли серьезную UEFI-дыру Исследователи обнаружили серьезную уязвимость в прошивках UEFI популярных матери ...

Riot Games убрали ксенофобное требование в турнирах по ValorantRiot Games убрали ксенофобное требование в турнирах по Valorant Ранее организаторы ввели требование, что исключило участие полностью российских ...

Riot Games рассказала об изменениях в рейтинговых играх в League of LegendsRiot Games рассказала об изменениях в рейтинговых играх в League of Legends Riot Games рассказала о крупных изменениях рейтингового режима, которое должно з ...

ASUS отказалась от бескнопочного механизма Q-Release в новых платахASUS отказалась от «бескнопочного» механизма Q-Release в новых платах Новый механизм появится во всех материнских платах серии Neo, ROG Crosshair X870 ...

Riot Games раскрыла главные изменения в League of Legends в 2026 годуRiot Games раскрыла главные изменения в League of Legends в 2026 году Riot Games подробно рассказала, как изменится Ущелье Призывателей в первом сезон ...

Процессоры Ryzen 7 9800X3D продолжают умирать на материнских платах ASUSПроцессоры Ryzen 7 9800X3D продолжают «умирать» на материнских платах ASUS Всего за один день зафиксировано сразу три новых случая, что усилило опасения на ...

Ещё два процессора Ryzen 7 9800X3D сгорели, причём на это раз на системных платах AsusЕщё два процессора Ryzen 7 9800X3D сгорели, причём на это раз на системных платах Asus Процессор Ryzen 7 9800X3D известен не только своей рекордной производительностью ...

Riot Games раскрыли дату выхода файтинга 2XKO от создателей League of LegendsRiot Games раскрыли дату выхода файтинга 2XKO от создателей League of Legends 2XKO официально покинет ранний доступ 20 января 2026 года и выйдет одновременно ...

Ryzen 7 9800X3D продолжают загадочно умирать: теперь на материнских платах AsusRyzen 7 9800X3D продолжают загадочно умирать: теперь на материнских платах Asus За последние две недели на форуме Reddit появилось не менее пяти публикаций, авт ...

Asus увеличила UEFI ROM на AM5-платах до 64 Мбайт  туда поместится даже драйвер Wi-FiAsus увеличила UEFI ROM на AM5-платах до 64 Мбайт — туда поместится даже драйвер Wi-Fi Asus подтвердила, что её новые материнские платы серии AMD 800 для платформы AM5 ...

Процессоры Ryzen 9800X3D продолжают умирать на платах Asus  три новых случая за суткиПроцессоры Ryzen 9800X3D продолжают умирать на платах Asus — три новых случая за сутки Проблемы с выходом из строя процессоров Ryzen 7 9800X3D на материнских платах на ...

ASUS устранила опасную уязвимость в приложении MyAsusASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние ...

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRockНовая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских ...

MSI повысила цены на видеокарты  Asus и Gigabyte последуют её примеру до конца месяцаMSI повысила цены на видеокарты — Asus и Gigabyte последуют её примеру до конца месяца Nvidia и AMD повышают цены на комплекты из графического чипа и памяти (GPU+VRAM) ...

Pussy Riot запретили в России // Суд признал Pussy Riot экстремистской организацией и запретил на территории РФPussy Riot запретили в России // Суд признал Pussy Riot экстремистской организацией и запретил на территории РФ Тверской суд Москвы признал панк-группу Pussy Riot экстремистской организацией и ...

Выпущено уже 60 моделей видеокарт семейства Nvidia Gigabyte RTX 50. Gigabyte добавила ещё шесть моделейВыпущено уже 60 моделей видеокарт семейства Nvidia Gigabyte RTX 50. Gigabyte добавила ещё шесть моделей Gigabyte обновила свою линейку продуктов серии RTX 50 на своем официальном сайте ...

Как включить Secure Boot и TPM 2.0 на материнских платах MSI с Socket AM4Как включить Secure Boot и TPM 2.0 на материнских платах MSI с Socket AM4? С выходом Battlefield 6 и Call of Duty: Black Ops 7 разработчики требуют, чтобы ...

В материнских платах известных брендов найдена опасная уязвимость UEFIВ материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивк ...

Микрокод AGESA 1.2.7.1 стал доступен на материнских платах ASRock B850Микрокод AGESA 1.2.7.1 стал доступен на материнских платах ASRock B850 В список обновлённых устройств вошли несколько материнских плат с чипсетом B850, ...

VSMI.DAY Поиск в новостях