Ορισμένα μοντέλα μητρικών από προμηθευτές όπως οι ASRock, ASUSTeK Computer, GIGABYTE και MSI επηρεάζονται από μια ευπάθεια ασφαλείας σε αρχιτεκτονικές που υλοποιούν το Unified Extensible Firmware Interface (UEFI) και τη μονάδα διαχείρισης μνήμης εισόδου-εξόδου (IOMMU), που τα καθιστά ευάλωτα σε επιθέσεις άμεσης πρόσβασης στη μνήμη (DMA) κατά την πρώιμη φάση εκκίνησης.
Δείτε επίσης: Ransomware HybridPetya: Διαφέρει από τα Petya και NotPetya;

Το UEFI και το IOMMU έχουν σχεδιαστεί για να επιβάλλουν μια βάση ασφαλείας και να αποτρέπουν τα περιφερειακά από το να πραγματοποιούν μη εξουσιοδοτημένες προσβάσεις στη μνήμη, εξασφαλίζοντας ουσιαστικά ότι οι συσκευές με δυνατότητα DMA δεν μπορούν να χειριστούν ή να επιθεωρήσουν τη μνήμη του συστήματος πριν φορτωθεί το λειτουργικό σύστημα.
Η ευπάθεια, που ανακαλύφθηκε από τους Nick Peterson και Mohamed Al-Sharifi της Riot Games σε ορισμένες υλοποιήσεις UΕFI, σχετίζεται με μια ασυμφωνία στην κατάσταση προστασίας DMA. Ενώ το firmware υποδεικνύει ότι η προστασία DMA είναι ενεργή, αποτυγχάνει να διαμορφώσει και να ενεργοποιήσει το IOMMU κατά την κρίσιμη φάση εκκίνησης.
“Αυτό το κενό επιτρέπει σε μια κακόβουλη συσκευή PCIe με φυσική πρόσβαση να διαβάσει ή να τροποποιήσει τη μνήμη του συστήματος πριν εγκατασταθούν οι προστασίες σε επίπεδο λειτουργικού συστήματος,” ανέφερε το CERT Coordination Center (CERT/CC) σε μια συμβουλευτική ανακοίνωση.
Η επιτυχής εκμετάλλευση της ευπάθειας θα μπορούσε να επιτρέψει σε έναν φυσικά παρόντα επιτιθέμενο να ενεργοποιήσει την εισαγωγή κώδικα πριν την εκκίνηση σε επηρεαζόμενα συστήματα που λειτουργούν με μη ενημερωμένο firmware και να αποκτήσει πρόσβαση ή να τροποποιήσει τη μνήμη του συστήματος μέσω συναλλαγών DMA, πολύ πριν φορτωθεί ο πυρήνας του λειτουργικού συστήματος και τα χαρακτηριστικά ασφαλείας του.
Δείτε ακόμα: Η ευπάθεια Bitpixie επιτρέπει παράκαμψη της κρυπτογράφησης BitLocker

Οι ευπάθειες που επιτρέπουν την παράκαμψη της προστασίας μνήμης κατά την πρώιμη εκκίνηση αναφέρονται παρακάτω:
– CVE-2025-14304 (CVSS score: 7.0) – Ελάττωμα αποτυχίας μηχανισμού προστασίας που επηρεάζει μητρικές ASRock, ASRock Rack και ASRock Industrial με chipsets Intel 500, 600, 700 και 800.
– CVE-2025-11901 (CVSS score: 7.0) – Ευπάθεια αποτυχίας μηχανισμού προστασίας που επηρεάζει μητρικές ASUS με chipsets Intel Z490, W480, B460, H410, Z590, B560, H510, Z690, B660, W680, Z790, B760 και W790.
– CVE-2025-14302 (CVSS score: 7.0) – Ευπάθεια αποτυχίας μηχανισμού προστασίας που επηρεάζει μητρικές GIGABYTE με chipsets Intel Z890, W880, Q870, B860, H810, Z790, B760, Z690, Q670, B660, H610, W790 και AMD X870E, X870, B850, B840, X670, B650, A620, A620A και TRX50 (Η διόρθωση για το TRX50 προγραμματίζεται για το Q1 2026).
– CVE-2025-14303 (CVSS score: 7.0) – Ευπάθεια αποτυχίας μηχανισμού προστασίας που επηρεάζει μητρικές MSI με chipsets Intel 600 και 700.
Δείτε επίσης: HybridPetya: Εκμετάλλευση ευπάθειας UEFI για παράκαμψη του Secure Boot

Με τους επηρεαζόμενους προμηθευτές να κυκλοφορούν ενημερώσεις firmware για να διορθώσουν τη σειρά αρχικοποίησης του IOMMU και να επιβάλλουν προστασίες DMA καθ’ όλη τη διάρκεια της διαδικασίας εκκίνησης, είναι απαραίτητο οι τελικοί χρήστες και οι διαχειριστές να τις εφαρμόσουν το συντομότερο δυνατό για να προστατευτούν από την απειλή.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
