MicrosoftのSecure Bootメカニズムに13年間存在していた脆弱性が発見された。ESETの研究者は、2013年から残る少なくとも11の署名付きだが不正なファームウェアイメージ(shim)を発見した。
これらのshimは、UEFIを介してSecure Bootを回避する簡単な技術で使用され、セキュリティメカニズムを完全にバイパスできる。
Microsoftは、これらの不正なshimに署名した後、それらを無効化しなかったため、この問題が発生した。
ESETの研究者は、MicrosoftのSecure Bootメカニズムに13年間存在していた脆弱性を発見した。
01MicrosoftのSecure Bootメカニズムに13年間存在していた脆弱性が発見された。ESETの研究者は、2013年から残る少なくとも11の署名付きだが不正なファームウェアイメージ(shim)を発見した。
これらのshimは、UEFIを介してSecure Bootを回避する簡単な技術で使用され、セキュリティメカニズムを完全にバイパスできる。
Microsoftは、これらの不正なshimに署名した後、それらを無効化しなかったため、この問題が発生した。