Pesquisadores da Binarly descobriram uma vulnerabilidade perigosa no mecanismo Secure Boot que permite que invasores desabilitem a proteção e executem código malicioso antes do carregamento do sistema operacional. O problema, identificado como CVE-2025-3052, está relacionado a um módulo UEFI assinado usado para atualizar o BIOS.

Fonte da imagem: Muha Ajjan/Unsplash

A vulnerabilidade afeta um módulo desenvolvido originalmente para os dispositivos seguros da DT Research, mas assinado por um certificado confiável Microsoft UEFI CA 2011. Como esse certificado é usado na maioria dos sistemas modernos, incluindo o bootloader shim do Linux (um componente pequeno, mas importante, do processo de inicialização), o código vulnerável pode ser executado em um grande número de computadores, observa o HotHardware.

O problema ocorre devido ao tratamento incorreto de uma variável NVRAM chamada IhisiParamBuffer. O módulo usa seu conteúdo como um ponteiro de memória sem verificação, permitindo que um invasor obtenha controle sobre a memória e desabilite completamente o protocolo Secure Boot. Isso abre caminho para bootkits ocultos (programas maliciosos que modificam o setor de boot) que operam no nível do firmware e permanecem invisíveis para antivírus e sistemas de monitoramento.

Fonte da imagem: Binário

Segundo a Binarly, a vulnerabilidade afetou mais de um módulo. A Microsoft identificou pelo menos 14 componentes problemáticos durante uma investigação conjunta. No entanto, nem tudo é ruim, pois uma correção já foi lançada como parte da atualização Patch Tuesday de junho de 2025, que inclui uma lista de revogação (dbx) atualizada que bloqueia a execução de módulos perigosos.

Especialistas recomendam instalar as atualizações mais recentes do Windows, pois são elas que atualizam a lista de dbx. Sem elas, um hacker com direitos administrativos pode desativar o Secure Boot e instalar malware, cuja remoção exigirá uma formatação completa do disco e a redefinição das configurações UEFI.

admin

Postagens recentes

A Anthropic lançou o Claude Cowork, uma solução de compartilhamento autônomo de arquivos com IA para macOS.

A Anthropic lançou uma nova funcionalidade para seu assistente de IA, Claude, chamada Claude Cowork.…

2 horas atrás

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

6 horas atrás

Meta visa centenas de gigawatts para IA: Zuckerberg lança o projeto de ponta Meta Compute

O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…

7 horas atrás

O Windows 11 oculta quais drivers instala — a Microsoft promete corrigir o problema.

Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…

7 horas atrás

Disco Elysium, Blue Prince, Return of the Obra Dinn e muito mais: o Festival de Detetives do Steam convida você a caçar descontos.

Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…

8 horas atrás