مقدمه
محققان امنیت سایبری به تازگی ۱۱ برنامه قدیمی UEFI را کشف کردهاند که توسط مایکروسافت امضا شدهاند. مشکل اینجاست که این فایلهای امضاشده آسیبپذیر بوده و میتوانند برای دور زدن قابلیت امنیتی Secure Boot در اکثر سیستمهای مدرن مورد استفاده قرار گیرند.
جزئیات فنی
با بهرهبرداری از این فایلها، مهاجم میتواند کدهای مخرب را در مرحله بوت سیستم (پیش از بارگذاری کامل سیستمعامل) اجرا کند. این کار راه را برای نصب Bootkitهای مخرب باز میکند که به دلیل امضای معتبر مایکروسافت، از دید نرمافزارهای امنیتی پنهان میمانند و به راحتی پاک نمیشوند.
تحلیل و تأثیر
استاندارد Secure Boot برای جلوگیری از بارگذاری کدهای غیرمجاز در زمان شروع به کار کامپیوتر طراحی شده است. وقتی امضای دیجیتال مایکروسافت که به عنوان مرجع اعتماد شناخته میشود برای فایلهای آسیبپذیر استفاده شود، اعتماد کل سیستم زیر سوال میرود.
نتیجهگیری
تولیدکنندگان سختافزار و مایکروسافت باید سریعاً لیست سیاه (Blacklist) این فایلها را در پایگاه دادههای UEFI بهروزرسانی کنند تا از حملات بوتکیت جلوگیری شود.