На главную

Забытые загрузчики раскрывают слепое пятно Secure Boot

1 мин
Забытые загрузчики раскрывают слепое пятно Secure Boot

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Почти дюжина отозванных загрузчиков UEFI shim оставались доверенными годами, позволяя атакующим обходить Secure Boot. Уязвимость подчеркивает системный пробел в управлении отзывами по всей отрасли.

Уязвимость

Исследователи выявили 11 отозванных загрузчиков UEFI shim, которые оставались доверенными в основных операционных системах, включая Windows и дистрибутивы Linux. Эти загрузчики, подписанные действительными сертификатами, обеспечивают постоянный обход защиты Secure Boot. Проблема связана с неполными списками отзыва и задержками обновлений в экосистемах вендоров.

Реакция отрасли

Microsoft и разработчики Linux начали обновлять базы данных отзыва, но процесс остается фрагментированным. Механизм отзыва UEFI Forum основан на добровольном соблюдении, что создает пробелы. Компания Eclypsium, раскрывшая результаты, отметила, что атакующие могут использовать эти загрузчики для развертывания буткитов, таких как BlackLotus.

1 источник

Время · отставание