Обнаружены 11 старых подписанных Microsoft UEFI-загрузчиков Linux, позволяющих обойти Secure Boot

· Безопасность
Исследователи по кибербезопасности выявили 11 устаревших UEFI-приложений с подписью Microsoft, которые можно использовать для обхода Secure Boot на большинстве современных систем.

cover.svg

Исследователи по кибербезопасности обнаружили 11 старых UEFI-приложений (шимов), подписанных Microsoft, которые могут быть использованы для обхода механизма Secure Boot на большинстве систем, использующих современный стандарт прошивки UEFI.

Суть проблемы

Secure Boot призван гарантировать, что во время загрузки компьютера выполняется только доверенный, криптографически подписанный код, предотвращая запуск вредоносных программ до старта операционной системы. Уязвимые шимы, обнаруженные исследователями, изначально предназначались для загрузки дистрибутивов Linux, но содержат недостатки, позволяющие обойти эту защиту.

По словам специалистов, злоумышленник, эксплуатирующий одно из уязвимых приложений, может выполнить недоверенный код на этапе загрузки системы. Это открывает возможность для развёртывания вредоносных UEFI-буткитов или иного вредоносного ПО, которое действует на самом раннем этапе работы устройства — до запуска операционной системы и антивирусных решений.

Почему это опасно

Поскольку загрузчики подписаны легитимным сертификатом Microsoft, они изначально считаются доверенными в цепочке Secure Boot. Это позволяет обойти проверку подлинности, встроенную в саму технологию защиты, и запустить произвольный код ещё до загрузки ядра операционной системы.

Буткиты, установленные таким образом, крайне сложно обнаружить и удалить стандартными средствами защиты, поскольку они работают на уровне ниже операционной системы и могут переживать её переустановку.

Что дальше

Проблема затрагивает большинство систем, использующих современный стандарт UEFI с включённым Secure Boot. Подробности о конкретных механизмах устранения уязвимости в предоставленной информации не приводятся.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.