Posted in Uncategorized
พบ 11 UEFI Shims เก่าที่เซ็นชื่อโดย Microsoft อาจเปิดทางให้แฮกเกอร์เลี่ยง Secure Boot


นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบแอปพลิเคชัน Unified Extensible Firmware Interface (UEFI) เก่า 11 ตัวที่เซ็นชื่อโดย Microsoft ซึ่งอาจถูกนำไปใช้ในทางที่ผิดเพื่อเลี่ยงระบบ Secure Boot บนระบบส่วนใหญ่ที่ใช้มาตรฐานเฟิร์มแวร์สมัยใหม่นี้ “ผู้โจมตีที่ใช้ประโยชน์จากแอปพลิเคชันที่มีช่องโหว่เหล่านี้สามารถรันโค้ดที่ไม่น่าเชื่อถือระหว่างการบูตระบบ ทำให้สามารถติดตั้ง UEFI bootkits (มัลแวร์ที่โจมตีในขั้นตอนบูต) หรือมัลแวร์อื่นๆ ได้”
แหล่งที่มา: thehackernews