
Hosszú életű sebezhetőség a Microsoft Secure Bootban
SZERZŐ
Bruce Schneier
FORRÁS
Schneier on Security
DATE
READ
1 perc olvasás
ESET kutatói felfedezték, hogy a Microsoft Secure Boot, egy kulcsfontosságú firmware-biztonsági funkció, több mint 14 éves története során sebezhető volt. 11 shimet - kiegészítő firmware szakaszokat - azonosítottak, …
ESET kutatói felfedezték, hogy a Microsoft Secure Boot, egy kulcsfontosságú firmware-biztonsági funkció, több mint 14 éves története során sebezhető volt. 11 shimet - kiegészítő firmware szakaszokat - azonosítottak, amelyeket a Microsoft írt alá, néhány 2013-ra nyúlik vissza, és amelyek ismert hibákat tartalmaztak. Ezek a régi shimek kihasználhatók a Secure Boot megkerülésére, azonban a Microsoft soha nem vonatta vissza a sérintett képeket, így a készülékek védtelenek maradtak.