Очевидно, система UEFI нужна и может на очень многое, однако совместно с ней неприятность передовых BIOS на борту системных плат близко подошла к проблемы ОС, а настолько трудные компьютерные системы всегда имеют уязвимости. На пресс-конференции CanSecWest 2015, прошедшей в Ванкувере, слабость передовых BIOS была показана убедительно.
Как выяснилось, даже неискушенный клиент может без проблем воспринять технологию вредным ПО под наименованием LightEater, причём в компанию риска попали системные платы утилитарных всех знаменитых больших изготовителей: Acer, GIGABYTE, MSI, HP и ASUS. Степень риска улучшается, если на плате прошита не заключительная модификация BIOS. По сведениям специалистов, столкнувшихся с неприятностью, LightEater способен передавать системы оковём образования Систем Management Mode Implants.
В особенности подвергаются инфицированию BIOS GIGABYTE: для проигрыша системной платы выяснилось довольно ошибочной процедуры записи со стороны драйвера ядра. Докладывается, что слабость LightEater применяется АНБ; ученые убедительно советуют федеральным и бизнес-пользователям растратить определенное время на установку обновления BIOS, закрывающего небезопасную «дыру».