Microsoft CorporationMicrosoft-signed UEFI shims were found vulnerable, undermining Secure Boot, though Microsoft revoked the binaries.

นักวิจัยของอีเซ็ตค้นพบแอปพลิเคชัน UEFI เก่าที่ลงนามโดยไมโครซอฟท์จำนวน 11 รายการ ซึ่งอนุญาตให้เลี่ยงการบูตอย่างปลอดภัยของ UEFI บนระบบที่ใช้ UEFI ส่วนใหญ่ ผู้โจมตีที่ใช้ประโยชน์จากแอปพลิเคชันที่มีช่องโหว่เหล่านี้สามารถรันโค้ดที่ไม่น่าเชื่อถือระหว่างการบูตระบบ ทำให้สามารถติดตั้งบูตคิต UEFI ที่เป็นอันตรายหรือมัลแวร์อื่น ๆ ได้ การโจมตีไม่ได้จำกัดเฉพาะระบบที่ติดตั้งซอฟต์แวร์หรือระบบปฏิบัติการที่ได้รับผลกระทบเท่านั้น เนื่องจากผู้โจมตีสามารถนำสำเนาไบนารีที่มีช่องโหว่ของตนเองไปยังระบบ UEFI ใด ๆ ที่มีใบรับรอง UEFI บุคคลที่สามของไมโครซอฟท์ลงทะเบียนไว้ ระบบ UEFI ทั้งหมดที่เปิดใช้งานการลงนาม UEFI บุคคลที่สามของไมโครซอฟท์จะได้รับผลกระทบ แม้ว่าพีซี Windows 11 แบบ Secured-core คาดว่าจะปิดใช้งานตัวเลือกนี้ตามค่าเริ่มต้น ไมโครซอฟท์ได้เพิกถอนไบนารีที่มีช่องโหว่เหล่านี้แล้ว
Microsoft CorporationMicrosoft-signed UEFI shims were found vulnerable, undermining Secure Boot, though Microsoft revoked the binaries.