Alte Microsoft-Signaturen: Linux-UEFI-Shims gefährden Sec…
Sicherheitsforscher entdeckten elf alte, Microsoft-signierte UEFI-Apps, die Secure Boot umgehen können. Angreifer könnten damit Bootkits einschleusen. E… Was ist passiert? Cybersecurity-Forscher haben elf alte, von Microsoft signierte UEFI-Anwendungen (Shims) entdeckt, die es Angreifern ermöglichen, Secure Boot zu umgehen. Diese Shims wurden ursprünglich entwickelt, um Linux-Systeme auf Geräten mit aktiviertem Secure Boot zu starten. Doch aufgrund ihres Alters fehlen ihnen wichtige Sicherheitsupdates. Ein Angreifer kann eine dieser signierten, aber veralteten Shims ausnutzen, um während des Systemstarts nicht vertrauenswürdigen Code auszuführen. Das ermöglicht die Installation von UEFI-Bootkits oder anderer Malware, lange bevor das Betriebssystem geladen wird. Warum sind gerade Linux-Shims betroffen? Microsofts Secure-Boot-Programm erfordert, dass Bootloader und Treiber von einer vertrauenswürdigen Stelle signiert werden. Linux-Shims sind kleine Programme, die diese Signaturprüfu...