Skip to content

11 Microsofti allkirjastatud UEFI-shimmi võimaldavad Secure Booti turvameetmest mööda hiilida

Lühidalt: Üksteist aegunud Microsofti allkirjastatud UEFI-shimmi võimaldavad ründajatel Secure Bootist mööda hiilida ja alglaadimise ajal pahavara süstida.

Turvateadlased on tuvastanud üksteist vanemat, Microsofti poolt allkirjastatud UEFI-rakendust, mida saab kuritarvitada Secure Booti eiramiseks süsteemides, kus kasutatakse kaasaegset püsivarastandardit. Ründaja saab selle abil süsteemi käivitamise ajal käivitada usaldusväärseks peetud koodi ja süstida UEFI-buutkitte.

Küberturvalisuse teadlased on avastanud üksteist vanemat UEFI-rakendust (Unified Extensible Firmware Interface), millel on Microsofti allkiri ja mis võimaldavad Secure Booti mehhanismist mööda hiilida enamikus kaasaegse püsivarastandardiga süsteemides. Secure Boot on turvafunktsioon, mis kontrollib alglaadimisprotsessi terviklikkust digitaalsete allkirjade abil.

Ründaja, kes kasutab ära ühte neist haavatavatest rakendustest, saab süsteemi käivitamise ajal täita usaldusväärseks peetud koodi. See avab võimaluse süstida käivituse ajal UEFI-buutkitte või muud pahavara – rünnakuviisi, mis jääb operatsioonisüsteemi turvameetmete haardeulatusest välja ja võimaldab süsteemi üle püsivat kontrolli saavutada.

Infoturbe eest vastutavatele isikutele tähendab see vajadust jälgida kriitiliselt aegunud püsivarakomponente oma inventuuris ning kontrollida, kas need allkirjastatud shimmid on veel kasutuses tootmiskeskkondades. Microsoft ja mõjutatud Linuxi distributsioonid peaksid teavitama leevendusstrateegiatest, et pakkuda suuniseid nende teadaolevalt haavatavate allkirjade blokeerimisnimekirja jaoks.


Allikas: thehackernews.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50 nõuetele. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: