Microsoft セキュア ブートは何十年も壊れていましたが、誰も気付かなかったのです

Windows デバイス、およびその後の Linux デバイスをマルウェア感染から保護するための Microsoft の業界標準は、13 年間存在し続けていますが、まだパッチがいくつかあります。この発見は、セキュリティ企業ESETの研究者らによって、欠陥があることが判明したがソフトウェア会社の署名が残っている11個のファームウェアイメージ(少なくとも1つは2013年のもの)を特定した後に行われた。
シムとして知られるイメージは、セキュア ブートを Linux デバイスおよびユーティリティ ソフトウェアに拡張するために発明されました。初心者のハッカーでも実行できる非常に単純なテクニックを使用すると、これらの忘れ去られたパンツを使用して、デバイスのマザーボードの UEFI (Uniform Extensible USB Interface) に組み込まれた保護を完全にバイパスできます。この欠陥は、Microsoft がパンツの署名を監視し、パンツに脆弱性を発見した後、利用可能な画像をリコールしなかった結果として発生します。
この脅威は Windows と Linux ユーザーに広がっています
シムは両方のオペレーティング システムを実行しているデバイスにインストールできるため、この脅威は Windows ユーザーと Linux ユーザーにも同様に広がります。そこから、攻撃者はデジタル署名されたソフトウェアのバインド チェーンを破壊して、ブート プロセスの早い段階で読み込まれ、OS のリセットやハード ドライブの交換後も存続するマルウェアをインストールする可能性があります。
記事全文を読む
コメント