Perangkat Windows 10 rentan karena eksploitasi Boothole Secure Boot baru

Ikon waktu membaca 1 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Kerentanan baru telah ditemukan di Boot Aman yang menempatkan sejumlah besar mesin Windows dalam bahaya.

Boothole ditemukan oleh perusahaan keamanan Eclypsium, dan cacat pada file GRUB2 di Boot Aman dapat mengakibatkan "kontrol hampir total" dari sistem korban.

Kerentanan mempengaruhi proses boot, dan kode berbahaya dijalankan sebelum OS dimuat, yang berarti prosedur keamanan berbasis OS dielakkan. Eksploitasi juga dapat memodifikasi file GRUB untuk memberikan akses persisten ke perangkat.

Cacat "meluas ke perangkat Windows apa pun yang menggunakan Boot Aman dengan Otoritas Sertifikat UEFI Pihak Ketiga Microsoft standar", dan akan memerlukan "upaya terkoordinasi dari berbagai entitas" untuk memperbaikinya, menyarankan perbaikan apa pun akan lambat diluncurkan.

Saat ini perusahaan menyarankan agar perusahaan memantau bootloader dan firmware UEFI, memverifikasi konfigurasi UEFI, dan menguji kemampuan pemulihan. Baca lebih lanjut tentang prosedur mitigasi di sini.

melalui Neowin.

Lebih lanjut tentang topik: lubang sepatu, keamanan

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai *