|

Microsoft устранила уязвимость Secure Boot, существовавшую более 10 лет

Компания Microsoft исправила давнюю уязвимость в механизме Secure Boot, которая оставалась незамеченной более десяти лет. Проблема позволяла злоумышленникам обходить защиту загрузки Windows с помощью старых загрузчиков, официально подписанных самой Microsoft.

Уязвимость обнаружили специалисты ESET

Проблему выявили исследователи в области кибербезопасности из ESET.

Они обнаружили, что некоторые устаревшие загрузчики, подписанные Microsoft, по-прежнему считались доверенными системой. Речь идёт об 11 версиях загрузчика shim 0.9 и более ранних, выпущенных ещё в 2015 году.

Как работала схема обхода Secure Boot

По словам специалистов, злоумышленникам даже не требовалось искать новую уязвимость.

Вместо этого можно было использовать старый доверенный загрузчик, подписанный Microsoft, применяя схему BYOVB (Bring Your Own Vulnerable Bootloader).

Поскольку многие компьютеры до сих пор доверяют сертификату UEFI CA 2011, механизм Secure Boot позволял запускать такие устаревшие загрузчики, несмотря на наличие более современных средств защиты.

Microsoft отозвала доверенные сертификаты

После получения отчёта от ESET компания Microsoft отозвала сертификаты всех 11 уязвимых загрузчиков.

Кроме того, они были добавлены в базу запрещённых подписей UEFI DBX, благодаря чему системы больше не будут считать их безопасными.

Исправление уже доступно

Необходимые изменения уже распространяются через обновления Windows.

Исправление вошло в состав последних накопительных обновлений Patch Tuesday, поэтому пользователям рекомендуется установить актуальные патчи, чтобы закрыть обнаруженную уязвимость.

Поделиться:

Интересные

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *