Сегодня 26 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → bios

Ошибка в прошивке UEFI ставит под угрозу безопасную загрузку Windows, но уже вышло обновление

Исследователи из компании Binarly обнаружили опасную уязвимость в механизме безопасной загрузки (Secure Boot), которая позволяет злоумышленникам отключать защиту и запускать вредоносный код до загрузки операционной системы. Проблема, получившая идентификатор CVE-2025-3052, связана с подписанным UEFI-модулем, используемым для обновления BIOS.

 Источник изображения: Muha Ajjan / Unsplash

Источник изображения: Muha Ajjan / Unsplash

Уязвимость затрагивает модуль, изначально разработанный для защищённых устройств DT Research, но подписанный доверенным сертификатом Microsoft UEFI CA 2011. Поскольку этот сертификат используется в большинстве современных систем, включая загрузчик Linux shim (маленький, но важный компонент загрузочного процесса), уязвимый код может выполняться на огромном количестве компьютеров, отмечает HotHardware.

Проблема возникает из-за некорректной обработки переменной NVRAM с именем IhisiParamBuffer. Модуль использует её содержимое как указатель памяти без проверки, позволяя атакующему получить контроль над памятью и полностью отключить протокол Secure Boot. Это открывает путь для скрытых буткитов (вредоносные программы, модифицирующие загрузочный сектор), которые работают на уровне прошивки и остаются невидимыми для антивирусов и систем мониторинга.

 Источник изображения: Binarly

Источник изображения: Binarly

По данным Binarly, уязвимость затронула не только один модуль. Microsoft в ходе совместного исследования выявила как минимум 14 проблемных компонентов. Однако всё не так плохо, ибо уже вышло исправление в рамках июньского обновления Patch Tuesday 2025 года, которое включает обновлённый список отзыва (dbx), блокирующий выполнение опасных модулей.

Специалисты рекомендуют установить последние обновления Windows, поскольку именно через них осуществляется актуализация списка dbx. Без этого хакер, получивший административные права, может отключить Secure Boot и установить вредоносное ПО, удаление которого потребует полного форматирования диска и сброса параметров UEFI.

ASRock объявила о поддержке «процессоров AMD следующего поколения» платами с AM5 — но никто не знает каких

Корейский офис компании ASRock опубликовал официальное заявление, в котором говорится, что AMD уже реализует поддержку процессоров Ryzen следующего поколения на своих материнских платах AM5.

 Источник изображения: Overclock3d

Источник изображения: Overclock3d

Хотя заявление ASRock в основном касается последних обновлений BIOS компании, которые позволяют предотвратить сбои процессоров Ryzen 9000, в нём также упоминается поддержка «процессоров следующего поколения». По словам ASRock, эта поддержка обеспечивается обновлением библиотек AGESA 1.2.0.3d от AMD.

Портал VideoCardz предполагает, что речь может идти об APU Ryzen 9000G (Gorgon Point), информация о которых ранее появилась на сайте компании Gigabyte. Ожидается, что эти чипы станут обновлёнными версиями процессоров серии Strix Point на архитектуре Zen 5 и предложат улучшенную встроенную графику на базе архитектуры RDNA 3.5. Текущие модели процессоров Ryzen 9000 оснащены встроенной графикой на архитектуре RDNA 2. Не исключено также, что речь может идти о совершенно новой серии процессоров Ryzen на архитектуре Zen 6.

«ASRock Korea очень серьёзно относится к недавним проблемам с материнскими платами AMD серии 800, с которыми столкнулись некоторые пользователи, и хотела бы проинформировать вас о последующих мерах по защите доверия наших клиентов. Прежде всего, ASRock выпустила новую версию BIOS 3.25. Эта версия прошивки основана на библиотеках AMD AGESA 1.2.0.3d, обеспечивает совместимость с процессорами следующего поколения, а также содержит оптимизации настроек PBO (Precision Boost Overdrive) для обеспечения более стабильной работы системы. BIOS можно загрузить с официального сайта ASRock.

ASRock постоянно отслеживает производительность и стабильность платформы и будет оперативно предоставлять обновления прошивки в случае обнаружения каких-либо проблем. Кроме того, если из-за этой проблемы в вашей системе возникнет повреждение, мы обещаем принять ответственные меры как в отношении процессоров, так и материнских плат, распространяемых через официальных внутренних импортёров. Пожалуйста, свяжитесь с официальным дистрибьютором ASRock Korea для оценки проблем и решения вопросов», — говорится в заявлении компании, которое приводит портал Quasar Zone.

GeForce RTX 5060 и 5060 Ti оказались несовместимы с некоторыми материнскими платами, но Nvidia всё починила

В сочетании с некоторыми материнскими платами видеокарты GeForce RTX 5060 и RTX 5060 Ti могут демонстрировать чёрный экран или вызывать перезагрузку ПК. Nvidia выпустила новую прошивку (vBIOS) для ускорителей, которая должна исправить эти проблемы. Как отмечает VideoCardz, неизвестно, насколько распространена эта проблема, но жалоб от пользователей пока не наблюдается.

 Источник изображения: VideoCardz

Источник изображения: VideoCardz

По данным Nvidia, проблема кроется в несовместимости указанных моделей карт с некоторыми версиями прошивок (BIOS) материнских плат. Nvidia отмечает, что установить новый vBIOS рекомендуется только тем пользователям, которые столкнулись с этой проблемой. Если система работает стабильно и без проблем — обновление vBIOS не требуется.

 Источник изображения: Nvidia

Источник изображения: Nvidia

Отмечается, что проблема также может проявляться с теми платами, которые используют версии BIOS в режимах Legacy и CSM, то есть не в режиме UEFI. В данном случае компания рекомендует обратиться в техподдержку производителя материнской платы.

Nvidia не поясняет, кто будет нести ответственность за потенциально возможное повреждение GPU в случае неудачного обновления vBIOS, например, из-за отключения электричества во время перепрошивки. Хотя процесс обновления прошивки видеокарт максимально упрощён, он может быть незнаком каждому пользователю. А многие вообще могут не знать о существовании данной проблемы.

За дополнительными деталями можно обратиться на сайт Nvidia.

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку

Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign процессоров AMD Zen 5. Эта уязвимость затронула процессоры на архитектуре Zen всех поколений — обновления для моделей от Zen 1 до Zen 4 вышли ранее.

 Источник изображения: amd.com

Источник изображения: amd.com

AMD начала рассылать обновление прошивки производителям материнских плат в конце марта. Каждому требуется какое-то время для её интеграции в свой код BIOS, поэтому обновления BIOS начали выходить только сейчас — в частности, MSI уже выпустила его для некоторых материнских плат серии 800.

Обнаруженная экспертами Google уязвимость EntrySign позволяет выполнять на процессоре неподписанный, в том числе вредоносный код — она возникла из-за некорректной работы процесса проверки подписи AMD, в котором использовался слабый алгоритм хеширования AES-CMAC. Для эксплуатации уязвимости требуется доступ к ядру операционной системы (кольцо 0), то есть в большинстве случаев потенциальным злоумышленникам понадобится воспользоваться несколькими другими ошибками, чтобы выйти на этот уровень доступа. Кроме того, такой микрокод с «горячей» загрузкой не сохраняется при перезагрузке. При выключении и перезагрузке компьютера микрокод сбрасывается до встроенного в процессор с завода и позже может изменяться средствами BIOS и ОС, что служит ещё одним защитным барьером.

Помимо ПК, эта уязвимость представляет угрозу для серверных процессоров, в том числе семейства AMD Turin (EPYC 9005), позволяет обходить такие средства защиты как SEV и SEV-SNP — и открывать доступ к закрытым данным с виртуальных машин. На данный момент ошибка исправлена для всех процессоров на архитектуре AMD Zen 5, включая Granite Ridge, Turin, Strix Point, Krackan Point и Strix Halo, но не Fire Range (Ryzen 9000HX).

В случае обычного пользователя для эксплуатации данной уязвимости потребуется провести атаку иного рода, например, по схеме BYOVD (Bring Your Own Vulnerable Driver) — когда эксплуатируются уязвимости в доверенных и подписанных драйверах на уровне ядра, чтобы выйти на доступ к кольцу 0. Одну из таких уязвимостей ранее обнаружили в античите Genshin Impact — её эксплуатация позволяла получать привилегии на уровне ядра. Поэтому рекомендуется отслеживать обновления BIOS у производителей с указанием использования прошивки AGESA 1.2.0.3C.

На Radeon RX 9070 получилось установить прошивку RX 9070 XT — это почти уравняло их производительность

Один из читателей портала PC Games Hardware рассказал об эксперименте, в рамках которого успешно установил прошивку видеокарты Radeon RX 9070 XT на более доступную модель Radeon RX 9070. Благодаря этому у младшей видеокарты повысился предел мощности и выросли тактовые частоты GPU.

 Источник изображения: Asus

Источник изображения: Asus

Хотя подобная модификация не разблокировала у Radeon RX 9070 вычислительные блоки, повышение предела потребляемой мощности и рабочих частот оказало значительное влияние на её производительность. С новой прошивкой Radeon RX 9070 обеспечивает уровень быстродействия, практически соответствующий модели RX 9070 XT, оснащённой графическим процессором с большим количеством исполнительных блоков. Однако старшая модель всё равно может быть быстрее за счёт наличия дополнительных 512 потоковых процессоров и дополнительного разгона.

Использование на видеокарте RX 9070 прошивки от модели RX 9070 XT позволило увеличить производительность младшей карты на 18 %, 19 % и 16 % в тестах 3DMark Steel Nomad, Port Royal и SpeedWay соответственно.

Отмечается, что хотя модифицированная карта показывает себя стабильно в играх, в простое её работу пока нельзя назвать ровной, вероятно, из-за высоких тактовых частот GPU. Однако эту проблему могут исправить будущие обновления и оптимизации.

ASRock исправила проблемы в работе Ryzen 9000 на своих платах, экстренно выпустив свежие BIOS

Компания ASRock экстренно выпустила свежие версии BIOS для своих материнских плат, призванные исправить проблемы в работе процессоров Ryzen 9000. Производитель поясняет, что новые прошивки предназначены для исправления проблем с загрузкой ПК и нестабильной работой систем на базе этих процессоров, о которых сообщают пользователи.

 Источник изображения: ASRock

Источник изображения: ASRock

Некоторые пользователи обратили внимание на аномально высокий уровень проблем в работе процессоров Ryzen 7 9800X3D. В большинстве таких случаев фигурируют материнские платы от ASRock. Сама компания выступила с заявлением, в котором указала, что большинство случаев связано с нестабильной работой или проблемами с запуском ПК. Новые бета-версии BIOS 3.20 должны исправить эти проблемы.

В своём официальном пресс-релизе ASRock Global не упоминает конкретно процессоры Ryzen 7 9800X3D, однако японский офис компании подтвердил, что обновления BIOS призваны решить проблемы именно с этими чипами. По словам ASRock Japan, причина нестабильной работы и проблем с запуском ПК связана с несовместимостью некоторых модулей оперативной памяти, а не с возможной поломкой Ryzen 7 9800X3D.

«Мы опубликуем более детальное официальное заявление позже, но поскольку сейчас распространяется много дезинформации, отметим следующее: проблема не в процессорах. Некоторые чипы не могут запуститься из-за проблем совместимости с ОЗУ. Появилось много сообщений о неожиданно выходящих из строя Ryzen 7 9800X3D. Как минимум известно о 40 подобных случаях. В большинстве из них отмечается, что чипы запускались на платах ASRock», — заявила ASRock Japan.

Компания выпустила бета-версии BIOS для своих материнских плат на чипсетах AMD A620, B850 и X870. Также новая прошивка доступна для двух плат с чипсетом AMD B650. С полным списком доступных обновлений прошивок можно ознакомиться на сайте ASRock.

Asus, ASRock и MSI выпустили BIOS с финальным исправлением нестабильности Raptor Lake

Партнёры Intel среди производителей материнских плат начали выпуск обновлений BIOS для решения проблемы нестабильной работы процессоров Raptor Lake и Raptor Lake Refresh, известной как Vmin Shift Instability. Сама Intel рассказала об окончательно установленном источнике проблемы и её последствиях на прошлой неделе, а также сообщила о выпуске нового микрокода 0x12B, который должен её исправить.

 Источник изображения: MSI

Источник изображения: MSI

Как было ранее установлено, материнские платы подавали на процессоры Intel напряжение выше безопасных лимитов. Новый микрокод 0x12B, как утверждается, должен исправить эту ситуацию и в целом решить проблему нестабильной работы процессоров Core 13-го и 14-го поколений. Компании Asus, ASRock и MSI уже начали оперативный выпуск новых версий BIOS на основе нового микрокода Intel, хотя с момента последних заявлений Intel прошло всего несколько дней, а сама компания говорила, что нужных обновлений, возможно, «придётся ждать ещё несколько недель».

 Источник изображения: Asus

Источник изображения: Asus

Как пишет портал Tom’s Hardware, проанализировавший выпуски новых версий BIOS производителями материнских плат, все модели плат Asus Z790, похоже, получили «обновление микрокода Intel 0x12B для решения проблемы завышенного напряжения в режиме простоя или лёгкой активности», призванные устранить нестабильность процессоров. Однако эти версии BIOS выпущены в формате бета-релизов.

Для плат на чипсетах Intel B760 и Z690 новые версии BIOS производитель пока не выпустил. Последние обновления для моделей этих плат основаны на микрокоде 0x129, выпущенном ещё в августе, когда Intel пыталась исправить нестабильность работы своих процессоров в прошлый раз.

Компания ASRock тоже выпустила новые версии BIOS на микрокоде 0x12B для материнских плат Z790. Обновление доступно для моделей плат Taichi, Riptide, Steel Legend и других. Для плат на основе младшего чипсета B760 и чипсета предыдущего поколения Z690 новых версий BIOS пока нет. Из этого следует, что производители стараются как можно быстрее выпустить сперва обновления для своих флагманских решений, а затем уже для всех остальных.

MSI выпустила новые версии BIOS пока только для избранных моделей плат на чипсете Z790. Новые прошивки тоже имеют статус «беты». Для плат на чипсете B760 обновлений пока нет, как и для плат на чипсетах Intel 600-й серии.

Gigabyte, а также Biostar на момент публикации данного текста не выпускали новых прошивок BIOS.


window-new
Soft
Hard
Тренды 🔥
Wildberries запустила бета-версию мессенджера WB Chat 24 мин.
«Не так мы хотели показать вам игру спустя столько времени»: Rockstar впервые прокомментировала геймплейные утечки GTA VI 33 мин.
ИИ напугал даже Билла Гейтса: он призвал срочно защищать рабочие места и человеческие жизни 2 ч.
Китайский ИИ нащупал путь в США: Microsoft, Google и AWS могут начать продавать доступ к модели Kimi K3 3 ч.
«Ещё одна игра от Frictional, ещё один экзистенциальный кризис»: демонстрация геймплея триллера Ontos вдохновила поклонников студии 4 ч.
Ubisoft забыла включить «Герои Меча и Магии III» в полное издание «Героев Меча и Магии III» для Steam 5 ч.
Microsoft анонсировала осеннее наступление Windows on Arm — на рынок выходит Nvidia 6 ч.
Первой за 19 лет новой однопользовательской Rainbow Six оказалась пошаговая тактика Rainbow Six Tactics в духе XCOM 6 ч.
Новое масштабное обновление превратило Crimson Desert в Crimson Desert Enhanced 7 ч.
Представлен локальный ИИ-агент Perplexity Portable Computer — его запуск обойдётся недёшево 8 ч.