Pesquisadores da Binarly descobriram uma vulnerabilidade perigosa no mecanismo Secure Boot que permite que invasores desabilitem a proteção e executem código malicioso antes do carregamento do sistema operacional. O problema, identificado como CVE-2025-3052, está relacionado a um módulo UEFI assinado usado para atualizar o BIOS.

Fonte da imagem: Muha Ajjan/Unsplash

A vulnerabilidade afeta um módulo desenvolvido originalmente para os dispositivos seguros da DT Research, mas assinado por um certificado confiável Microsoft UEFI CA 2011. Como esse certificado é usado na maioria dos sistemas modernos, incluindo o bootloader shim do Linux (um componente pequeno, mas importante, do processo de inicialização), o código vulnerável pode ser executado em um grande número de computadores, observa o HotHardware.

O problema ocorre devido ao tratamento incorreto de uma variável NVRAM chamada IhisiParamBuffer. O módulo usa seu conteúdo como um ponteiro de memória sem verificação, permitindo que um invasor obtenha controle sobre a memória e desabilite completamente o protocolo Secure Boot. Isso abre caminho para bootkits ocultos (programas maliciosos que modificam o setor de boot) que operam no nível do firmware e permanecem invisíveis para antivírus e sistemas de monitoramento.

Fonte da imagem: Binário

Segundo a Binarly, a vulnerabilidade afetou mais de um módulo. A Microsoft identificou pelo menos 14 componentes problemáticos durante uma investigação conjunta. No entanto, nem tudo é ruim, pois uma correção já foi lançada como parte da atualização Patch Tuesday de junho de 2025, que inclui uma lista de revogação (dbx) atualizada que bloqueia a execução de módulos perigosos.

Especialistas recomendam instalar as atualizações mais recentes do Windows, pois são elas que atualizam a lista de dbx. Sem elas, um hacker com direitos administrativos pode desativar o Secure Boot e instalar malware, cuja remoção exigirá uma formatação completa do disco e a redefinição das configurações UEFI.

admin

Postagens recentes

“Está ficando cada vez melhor”: Os desenvolvedores de Heroes of Might & Magic: Olden Era encantaram os fãs com uma demonstração da Necrópole atualizada.

Os desenvolvedores do estúdio cipriota com raízes russas, Unfrozen, apresentaram uma nova versão da facção…

25 minutos atrás

Negócio de US$ 1,25 trilhão: a SpaceX realmente adquiriu a xAI, startup de IA de Elon Musk.

O bilionário americano Elon Musk considera mais fácil administrar suas empresas privadas, já que suas…

2 horas atrás

O processador AMD Ryzen 7 9850X3D apresenta ganhos de frequência obtidos por meio de overclock de fábrica e aumento do consumo de energia.

Historicamente, a AMD é conhecida por prolongar a vida útil das plataformas de PC lançando…

2 horas atrás

A aventura de montanhismo radical Cairn, dos criadores de Furi, ultrapassou a marca de 200.000 cópias vendidas em apenas três dias.

Os desenvolvedores do estúdio francês The Game Bakers (Furi, Haven) relataram sucesso de vendas para…

10 horas atrás