Қайтарылған жүктегіштер Secure Boot-тың осалдығын ашады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Зерттеушілер 11 қайтарылған UEFI shim жүктегіштерінің Windows және Linux дистрибутивтерінде сенімді күйінде қалғанын анықтады. Бұл жүктегіштер жарамды сертификаттармен қол қойылғандықтан, Secure Boot қорғанысын айналып өтуге мүмкіндік береді. Дегенмен, бұл мәселе сала бойынша кері қайтаруды басқарудағы жүйелік олқылықты көрсетеді.
Осалдық
Зерттеушілер 11 қайтарылған UEFI shim жүктегіштерін тапты, олар Windows және Linux дистрибутивтерінде сенімді күйінде қалған. Бұл жүктегіштер жарамды сертификаттармен қол қойылғандықтан, Secure Boot қорғанысын айналып өтуге мүмкіндік береді. Мәселе толық емес кері қайтару тізімдеріне және вендор экожүйелеріндегі жаңартулардың кешігуіне байланысты.
Сала реакциясы
Microsoft және Linux әзірлеушілері кері қайтару дерекқорларын жаңартуды бастады, бірақ процесс бөлшектеніп қалды. UEFI Forum-ның кері қайтару механизмі ерікті сақтауға негізделген, бұл олқылықтар тудырады. Нәтижелерді жариялаған Eclypsium компаниясы шабуылдаушылар бұл жүктегіштерді BlackLotus сияқты буткиттерді орналастыру үшін пайдалана алатынын атап өтті.
Бұдан әрі
Алдағы апталарда вендорлар жаңартылған кері қайтару тізімдерін шығарады деп күтілуде. UEFI Forum-ның осындай соқыр дақтардың алдын алу үшін жылдамырақ кері қайтару циклдарын талап ететіні белгісіз.
1 дереккөз
Қайтарылған жүктегіштер Secure Boot-тың осалдығын ашады



