ESET Secure Boot-ты бұзатын Microsoft қолтаңбалы 11 осал UEFI жүктегішін анықтады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

ESET зерттеушілері Microsoft қол қойған, шабуылдаушыларға Secure Boot-ты айналып өтіп сенімсіз код жүктеуге мүмкіндік беретін 11 UEFI жүктегішін анықтады. Microsoft осал бинарлы файлдарды 2026 жылғы 9 маусымдағы Patch Tuesday жаңартуында қайтарып алды. Бұл жүктегіштер Linux-тың заңды жүктегіштерінің құрамына кіреді, бірақ GRUB 2 сенімді компоненттерінде он жылдық осалдықтары бар.
Он жылдық осалдықтар
11 shim жүктегіші (0.9 және одан төмен нұсқалар) кез келген UEFI жүйесі сенетін Microsoft UEFI CA 2011 сертификатымен қол қойылған. Олар 2013 пен 2025 жылдар аралығында қол қойылған ескірген GRUB 2 бинарлы файлдарын пайдаланады, олардың көпшілігінде белгілі осалдықтар бар. ESET Oracle Linux-тың shim жүктегіші мысалында шабуылды көрсетті: ол multiboot модульдері арқылы қол қойылмаған кодты орындауға мүмкіндік беретін 2015 жылғы осалдығы бар GRUB 2 нұсқасына сенеді. Шабуыл жадты бұзуды қажет етпейді: ескі shim және GRUB 2-мен бірге қол қойылмаған ядро кескінін көшіру жеткілікті.
Заманауи қорғаныс тетіктерін айналып өту
Shim-нің ескі нұсқалары 0.9 нұсқасынан бастап енгізілген Machine Owner Key (MOK) қайтарып алу тізімін қолдамайды және shim 15.3 нұсқасында енгізілген Secure Boot Advanced Targeting (SBAT) саясатын елемейді, бұл ұйым деңгейінде жоюды тиімсіз етеді. ESET айналыста қалған осал жүктегіштер саны белгісіз екенін ескертеді, себебі 2017 жылға дейін қол қоюға өтінімдер ашық түрде каталогталмаған. Бұл мәселеге CVE-2026-8863 және CVE-2026-10797 екі сәйкестендіргіші тағайындалған. Microsoft 2026 жылдың 9 маусымындағы dbx жаңартуында бинарлы файлдарды қайтарып алды, ол Windows жүйесі бар құрылғыларға автоматты түрде орнатылады. Linux пайдаланушылары Linux Vendor Firmware Service арқылы қайтарып алуды қолмен жүктеуі керек.
Бұдан әрі
Мамандар пайдаланушыларға өндірушілер ұсынған микробағдарлама жаңартуларын дереу орнатуға кеңес береді. Қанша жүйе әлі де осал екені және шабуылдаушылардың оларды пайдаланып үлгерген-үлгермегені белгісіз.
1 дереккөз
ESET Secure Boot-ты бұзатын Microsoft қолтаңбалы 11 осал UEFI жүктегішін анықтады






