Hosszú életű sebezhetőség a Microsoft Secure Bootban
CYBERSECURITY KIEMELT ELEMZÉS

Hosszú életű sebezhetőség a Microsoft Secure Bootban

SZERZŐ

Bruce Schneier

FORRÁS

Schneier on Security

DATE

READ

1 perc olvasás

ESET kutatói felfedezték, hogy a Microsoft Secure Boot, egy kulcsfontosságú firmware-biztonsági funkció, több mint 14 éves története során sebezhető volt. 11 shimet - kiegészítő firmware szakaszokat - azonosítottak, …

ESET kutatói felfedezték, hogy a Microsoft Secure Boot, egy kulcsfontosságú firmware-biztonsági funkció, több mint 14 éves története során sebezhető volt. 11 shimet - kiegészítő firmware szakaszokat - azonosítottak, amelyeket a Microsoft írt alá, néhány 2013-ra nyúlik vissza, és amelyek ismert hibákat tartalmaztak. Ezek a régi shimek kihasználhatók a Secure Boot megkerülésére, azonban a Microsoft soha nem vonatta vissza a sérintett képeket, így a készülékek védtelenek maradtak.