خطر امنیتی در ۱۱ فریم‌ور قدیمی مایکروسافت: دور زدن Secure Boot

محققان ۱۱ برنامه UEFI قدیمی را شناسایی کردند که دارای امضای دیجیتال مایکروسافت هستند و می‌توانند برای دور زدن Secure Boot استفاده شوند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۳

مقدمه

محققان امنیت سایبری به تازگی ۱۱ برنامه قدیمی UEFI را کشف کرده‌اند که توسط مایکروسافت امضا شده‌اند. مشکل اینجاست که این فایل‌های امضاشده آسیب‌پذیر بوده و می‌توانند برای دور زدن قابلیت امنیتی Secure Boot در اکثر سیستم‌های مدرن مورد استفاده قرار گیرند.

جزئیات فنی

با بهره‌برداری از این فایل‌ها، مهاجم می‌تواند کدهای مخرب را در مرحله بوت سیستم (پیش از بارگذاری کامل سیستم‌عامل) اجرا کند. این کار راه را برای نصب Bootkitهای مخرب باز می‌کند که به دلیل امضای معتبر مایکروسافت، از دید نرم‌افزارهای امنیتی پنهان می‌مانند و به راحتی پاک نمی‌شوند.

تحلیل و تأثیر

استاندارد Secure Boot برای جلوگیری از بارگذاری کدهای غیرمجاز در زمان شروع به کار کامپیوتر طراحی شده است. وقتی امضای دیجیتال مایکروسافت که به عنوان مرجع اعتماد شناخته می‌شود برای فایل‌های آسیب‌پذیر استفاده شود، اعتماد کل سیستم زیر سوال می‌رود.

نتیجه‌گیری

تولیدکنندگان سخت‌افزار و مایکروسافت باید سریعاً لیست سیاه (Blacklist) این فایل‌ها را در پایگاه داده‌های UEFI به‌روزرسانی کنند تا از حملات بوت‌کیت جلوگیری شود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.