Haber

Microsoft Secure Boot Güvenlik Açığı, 2014'ten Beri İptal Edilmemiş Shim'ler Yüzünden Var

Genel Bakış

Microsoft Windows Secure Boot'unda yaklaşık on yıldır var olan önemli bir güvenlik açığı tespit edildi. Sorun, Microsoft'un düzgün şekilde iptal etmeyi başaramadığı eski "shim" yükleyicilerinden kaynaklanıyor ve bu durum güvenlik özelliğinin atlatılmasına izin veriyor.

Ne Oldu

Secure Boot, bir cihazın yalnızca Orijinal Ekipman Üreticisi (OEM) tarafından güvenilen yazılımlarla önyükleme yapmasını sağlamak için tasarlanmış bir güvenlik standardıdır. Bir cihaz başlatıldığında, bellenim UEFI sürücüleri ve işletim sistemi dahil olmak üzere tüm önyükleme yazılımlarının imzasını kontrol eder.

Güvenlik açığı, Microsoft'un sistemden düzgün şekilde hiçbir zaman iptal etmediği unutulmuş shim yükleyicileri aracılığıyla atlatmalara izin verdi. Bu shim'ler başlangıçta Windows sistemlerinde Linux çift önyüklemesine izin vermek için oluşturulmuştu, ancak devre dışı bırakılmaları gerektikten çok sonra bile istismar edilebilir durumda kaldı.

Güvenlik Etkileri

Bu kusur, yaklaşık on yıl boyunca, yönetici veya root erişimine sahip bir saldırganın potansiyel olarak şunları yapabileceği anlamına geliyor:

  • İşletim sistemi yeniden kurulumlarını atlayan kalıcı bootkit'ler kurabilir
  • Windows güvenlik özelliklerini tamamen atlatabilir
  • Etkilenen sistemlerde uzun vadeli erişimi sürdürebilir

Düzeltme

Microsoft güvenlik açığı hakkında bilgilendirildi. Kuruluşlar ve kullanıcılar, bu sorunla ilgili Microsoft'tan resmi rehberlik ve güvenlik güncellemelerini takip etmelidir.

Kaynaklar