Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte

Дата публикации: 24-12-2025 06:58:04

Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об этом сообщили профильные исследователи и издание Bleeping Computer. Уязвимость связана с некорректной инициализацией механизма IOMMU — аппаратной защиты, контролирующей прямой доступ […]

Основное содержимое страницы с новостью.

Автор Мария На чтение 2 мин Опубликовано 24.12.2025

Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об этом сообщили профильные исследователи и издание Bleeping Computer.

Уязвимость связана с некорректной инициализацией механизма IOMMU — аппаратной защиты, контролирующей прямой доступ устройств к памяти. Как выяснилось, во время загрузки компьютера UEFI отображает, что DMA-защита активна, однако на практике IOMMU включается с опозданием. В этот момент любое физически подключенное PCIe-устройство может читать или модифицировать содержимое памяти, обходя механизмы безопасности.

Проблеме присвоены сразу несколько идентификаторов — CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304 — из-за различий в реализации UEFI у разных производителей. Все уязвимости получили оценку 7,0 балла по шкале CVSS. По данным экспертов CERT/CC, баг затрагивает широкий перечень чипсетов Intel и AMD и может присутствовать и у других вендоров.

Как отмечают в Riot Games, уязвимость была обнаружена в ходе анализа работы античит-системы Vanguard. Из-за проблемы игры компании, включая Valorant, отказывались запускаться на уязвимых системах, поскольку вредоносное ПО могло загружаться раньше защитных механизмов. При этом исследователи подчеркивают, что риск касается не только читов, но и любого вредоносного кода.

Для эксплуатации уязвимости злоумышленнику необходим физический доступ к компьютеру и собственное DMA-совместимое PCIe-устройство. Тем не менее эксперты считают угрозу серьезной, так как атака возможна до старта операционной системы и обхода программных средств защиты.

Производителям материнских плат уже рекомендовано выпускать обновления прошивок. Владельцам устройств советуют проверить наличие новых версий BIOS/UEFI и установить их после резервного копирования данных. В Riot Games также сообщили, что обновили Vanguard: теперь при обнаружении уязвимой конфигурации система блокирует запуск Valorant и выводит инструкции по устранению проблемы.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1GIGABYTE представила материнскую плату B850 AORUS ELITE X3D с поддержкой X3D Turbo Mode 2.00529-06-2026
2В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку-2823-01-2026
3ASUS может начать собственное производство DRAM к 2026 году0726-12-2025
4Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера0826-06-2026
5«Лаборатория Касперского» выявила новую схему кражи данных через приложения для водителей0725-06-2026
6Тест показал: DDR4 3200 МГц дает в играх менее 10% прироста0729-12-2025
7Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив-5713-10-2025
8«Лаборатория Касперского»: идёт сложная вредоносная кампания, нацеленная на организации в Азии, Латинской Америке и Европе0724-06-2026
9Re: Integrity RX2800 i6 MCA Reboot after Panic0526-06-2026
10Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata0528-05-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10. Источник: astera.ru.