« Tüm yayınlar

Microsoft Secure Boot'ta 13 Yıllık Kritik Güvenlik Açığı

ESET, Microsoft Secure Boot'ta 13 yıldır süren kritik bir açığı ortaya çıkardı; eski imzalı shim dosyaları korumayı kolayca atlatabiliyor.

ESET araştırmacıları, Microsoft'un Windows ve Linux cihazlarını ürün yazılımı enfeksiyonlarından korumak için geliştirdiği Secure Boot standardının 14 yıllık geçmişinin 13 yılında ciddi bir açık barındırdığını ortaya çıkardı. En az biri 2013 yılına ait olan 11 imzalı 'shim' (Linux cihazları için Secure Boot'u genişleten yardımcı ikili dosyalar) tespit edildi; bu dosyalar kusurlu olduğu bilinmesine rağmen Microsoft tarafından iptal edilmeden imzalı kalmaya devam etti.

Sorun, saldırganların basit bir teknikle bu eski shim'leri kullanarak anakartın UEFI katmanına gömülü Secure Boot korumasını tamamen atlatabilmesine imkan tanıyor. Yöntemin karmaşıklığı o kadar düşük ki, deneyimsiz saldırganlar bile bu açığı istismar edebiliyor.

Sorumluluk, shim imzalama sürecini yöneten Microsoft'un, güvenlik açığı tespit edilen kamuya açık imzaları iptal etmemesinden kaynaklanıyor. Bu durum, önyükleme zinciri güvenliğine güvenen milyonlarca cihaz için uzun süredir devam eden bir risk oluşturuyor ve firmware güvenliği alanında imza iptal (revocation) süreçlerinin önemini bir kez daha gündeme getiriyor.