Microsoft επιδιόρθωσε ευπάθεια παράκαμψης του Secure Boot

Για τους τελευταίους επτά μήνες —και πιθανότατα περισσότερο— ένα πρότυπο που προστατεύει τις Windows από μολύνσεις firmware μπορούσε να παρακαμφθεί χρησιμοποιώντας μια απλή τεχνική. Την Τρίτη, η Microsoft επιδιόρθωσε τελικά την ευπάθεια.

Η Microsoft επιδιόρθωσε μια πολύ σοβαρή ευπάθεια των Windows που επέτρεπε στους εισβολείς να παρακάμπτουν το Secure Boot, μια κρίσιμη άμυνα ενάντια σε μολύνσεις του firmware, όπως αναφέρει η εταιρεία.

Το ελάττωμα, που είναι καταχωρημένο με τον κωδικό CVE-2024-7344, επηρέαζε τις συσκευές Windows για τουλάχιστον επτά μήνες. Ο ερευνητής ασφαλείας Martin Smolar ανακάλυψε την ευπάθεια σε μια υπογεγραμμένη εφαρμογή UEFI στο λογισμικό ανάκτησης συστήματος από επτά .

Πέρυσι, ο ερευνητής Martin Smolár με την εταιρεία ασφαλείας ESET παρατήρησε κάτι περίεργο με το SysReturn, μια σουίτα λογισμικού ανάκτησης συστήματος σε πραγματικό χρόνο που διατίθεται από την Howyar . Θαμμένη βαθιά μέσα στον κώδικα ήταν μια εφαρμογή UEFI με κωδικοποίηση XOR με την ονομασία reloader.efi, η οποία υπογράφηκε ψηφιακά αφού πέρασε κατά κάποιο τρόπο τη εσωτερικού ελέγχου της Microsoft για UEFI τρίτων.

Η εφαρμογή, reloader.efi, παρέκαμπτε τους τυπικούς ελέγχους ασφαλείας μέσω ενός προσαρμοσμένου PE loader. Οι εισβολείς μπορούσαν να εκμεταλλευτούν την ευπάθεια για να εγκαταστήσουν κακόβουλο firmware που μπορούσε να παραμείνει άθικτο ακόμη και μετά από ένα format του δίσκου.

Η Microsoft ανακάλεσε την ψηφιακή υπογραφή της εφαρμογής. Ο αντίκτυπος της ευπάθειας στα συστήματα Linux παραμένει ασαφής καθώς δεν είναι ακόμα γνωστό εάν τα συστήματα Linux είναι επίσης ευάλωτα και αν ναι, εάν έχει εκδοθεί μια ενημέρωση.

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).