
11 Microsoft által aláírt Linux UEFI shim-ok lehetővé tehetnek a támadók számára, hogy a Secure Boot-ot átugorják.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A biztonsági kutatók 11 régebbi, Microsoft által aláírt, egybefüggő kiterjeszthető firmware interfész (UEFI) alkalmazást talált, amelyek a modern firmware szabványt használó legtöbb rendszerben a Secure Boot-ot …
A biztonsági kutatók 11 régebbi, Microsoft által aláírt Unified Extensible Firmware Interface (UEFI) alkalmazást találtak, amelyek felhasználhatók a legtöbb rendszerben a modern firmware szabványnak köszönhetően a Secure Boot megkerülésére. Egy támadó, aki egy ilyen sérülékeny alkalmazást használ, a rendszer indításakor megbízhatatlan kódot futtathat, lehetővé téve a rosszindulatú UEFI bootkitok vagy más rosszindulatú szoftverek telepítését.