11 Microsoft által aláírt Linux UEFI shim-ok lehetővé tehetnek a támadók számára, hogy a Secure Boot-ot átugorják.
CYBERSECURITY KIEMELT ELEMZÉS

11 Microsoft által aláírt Linux UEFI shim-ok lehetővé tehetnek a támadók számára, hogy a Secure Boot-ot átugorják.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A biztonsági kutatók 11 régebbi, Microsoft által aláírt, egybefüggő kiterjeszthető firmware interfész (UEFI) alkalmazást talált, amelyek a modern firmware szabványt használó legtöbb rendszerben a Secure Boot-ot …

A biztonsági kutatók 11 régebbi, Microsoft által aláírt Unified Extensible Firmware Interface (UEFI) alkalmazást találtak, amelyek felhasználhatók a legtöbb rendszerben a modern firmware szabványnak köszönhetően a Secure Boot megkerülésére. Egy támadó, aki egy ilyen sérülékeny alkalmazást használ, a rendszer indításakor megbízhatatlan kódot futtathat, lehetővé téve a rosszindulatú UEFI bootkitok vagy más rosszindulatú szoftverek telepítését.