מקור: CERT/CC Vulnerability Notes

תמונת תקציר לחדשת סייבר: פגיעות בהרשאות של מנהל ההתקן AOMEI Backupper מאפשרת עקיפת אבטחה והרצת קוד ברמת ה-UEFI

חוקרי אבטחה חשפו פגיעות אבטחה בדרייבר amwrtdrv.sys המשולב בתוכנת AOMEI Backupper בגרסה 8.4.0, המסומנת כ-CVE-2026-12780. הפגיעות נובעת מהקצאת הרשאות שגויה המאפשרת למשתמשים ללא הרשאות אדמין לבצע כתיבה ישירה לדיסקים פיזיים. ניצול הפרצה מאפשר לתוקפים מקומיים להזריק קוד UEFI זדוני המופעל לפני עליית מערכת ההפעלה, ובכך לעקוף מנגנוני הגנה מרכזיים כמו Windows Defender, פתרונות EDR ואת רכיבי ה-HVCI. מומלץ למשתמשים לעדכן את התוכנה לגרסה המתוקנת בהקדם או להשבית את שירות הדרייבר הפגיע, שכן ניצול הפרצה עלול להוביל גם לחשיפת מפתחות הצפנה של BitLocker.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות