Microsoft CorporationMSFT
▼ ネガティブ規制関連度
Microsoft-signed UEFI shims were found vulnerable, undermining Secure Boot, though Microsoft revoked the binaries.
ESETの研究者は、Microsoftが署名した11の古いUEFIアプリケーションを発見しました。これらは、大半のUEFIベースシステムでUEFIセキュアブートのバイパスを可能にします。これらの脆弱なアプリケーションを悪用する攻撃者は、システム起動時に信頼されていないコードを実行でき、悪意のあるUEFIブートキットやその他のマルウェアの展開を許します。影響を受けるソフトウェアやオペレーティングシステムがインストールされているシステムに限らず、攻撃者は脆弱なバイナリのコピーを、MicrosoftのサードパーティUEFI証明書が登録された任意のUEFIシステムに持ち込むことができます。MicrosoftのサードパーティUEFI署名が有効なすべてのUEFIシステムが影響を受けますが、Windows 11 Secured-core PCではこのオプションがデフォルトで無効になっていると予想されます。脆弱なバイナリはMicrosoftによって失効されました。
Microsoft CorporationMicrosoft-signed UEFI shims were found vulnerable, undermining Secure Boot, though Microsoft revoked the binaries.