mimile
mimile.ai
На главную

Забытые загрузчики раскрывают слепое пятно Secure Boot

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Забытые загрузчики раскрывают слепое пятно Secure Boot

Почти дюжина отозванных загрузчиков UEFI shim оставались доверенными годами, позволяя атакующим обходить Secure Boot. Уязвимость подчеркивает системный пробел в управлении отзывами по всей отрасли.

Уязвимость

Исследователи выявили 11 отозванных загрузчиков UEFI shim, которые оставались доверенными в основных операционных системах, включая Windows и дистрибутивы Linux. Эти загрузчики, подписанные действительными сертификатами, обеспечивают постоянный обход защиты Secure Boot. Проблема связана с неполными списками отзыва и задержками обновлений в экосистемах вендоров.

Реакция отрасли

Microsoft и разработчики Linux начали обновлять базы данных отзыва, но процесс остается фрагментированным. Механизм отзыва UEFI Forum основан на добровольном соблюдении, что создает пробелы. Компания Eclypsium, раскрывшая результаты, отметила, что атакующие могут использовать эти загрузчики для развертывания буткитов, таких как BlackLotus.

Что дальше

Ожидается, что в ближайшие недели вендоры выпустят обновленные списки отзыва. Остается неясным, будет ли UEFI Forum требовать более быстрых циклов отзыва для предотвращения подобных слепых пятен.

1 источник

Забытые загрузчики раскрывают слепое пятно Secure Boot