Доброе утро котята🐱 Берём кофейку, устраиваемся поудобнее — и пробегаемся по главным ИБ-событиям недели 💻
🤖 Обход Secure Boot: CVE‑2025‑3052 — эксплойт от Binarly
Исследователи Binarly обнаружили способ обойти Secure Boot с помощью уязвимости повреждения памяти в модуле. Злоумышленники могут использовать эту уязвимость для запуска неподписанного кода во время процесса загрузки, обходя Secure Boot и нарушая цепочку доверия системы. Модуль читаeт NVRAM‑переменную IhisiParamBuffer и пишет данные до загрузки ОС, что позволяет сбросить флаг защиты и отключить Secure Boot ❤️🔥.
💣 Это включает запуск неподписанных драйверов и загрузку буткитов. Уязвимость была задокументирована, и Microsoft уже выпустила патч.
💻 CVE‑2025‑33053 — RCE в WebDAV: активно эксплуатируется!
Microsoft выпустил патч для серьезной уязвимости в реализации WebDAV в Windows — исправление вышло в рамках Patch Tuesday.
💻 Удалённый атакующий может заставить пользователя перейти по злонамеренной WebDAV-ссылке, после чего запускается код — сценарий идеален: эксплойт требует только клик по URL .
📊 Оценка уязвимости — CVSS 3.1 8.8.
🔗Ссылка на POC - 🔗🔗🔗
🔥 CVE‑2025‑33073 — уязвимость SMB Client с возможностью повышения привилегий!
В июньском исправлении Microsoft закрыла уязвимость в Windows SMB Client (клиентская часть протокола SMB), которая позволяет атакующему получить права на уровне SYSTEM, просто заставив систему подключиться к злонамеренному SMB-серверу 🌐
Подробнее о данной атаке можете прочитать перейдя по ссылке с предыдущего поста
#news
Post #167
765
- ❤🔥 2