
Luka w UEFI ujawnia Secure Boot: niewidoczne bootkity zagrażają nawet Windowsowi 11
Niedawne odkrycie wstrząsnęło społecznością IT: krytyczna luka w zabezpieczeniach UEFI Secure Boot, oznaczona jako CVE-2025-3052, podważa samo bezpieczeństwo maszyn z systemem Windows 11. Chociaż ten system operacyjny obejmuje solidne zabezpieczenia, wada pozwala atakującym na dyskretną infiltrację, torując drogę do instalacji niewidocznych bootkitów. Te zgubne narzędzia naruszają łańcuch bezpieczeństwa, podważając mechanizmy uwierzytelniania jeszcze przed załadowaniem systemu operacyjnego, pozostawiając otwarte drzwi dla wszelkiego rodzaju nadużyć cyfrowych. Odkryta kruchość Secure Boot w UEFI UEFI Secure Boot ma być kamieniem węgielnym bezpieczeństwa w nowoczesnych środowiskach. Poprzez weryfikację podpisu cyfrowego oprogramowania przed jego załadowaniem mechanizm ten zapewnia, że uruchamiany jest tylko kod z zaufanych źródeł. Niedawne odkrycie poważnej wady podważa tę podstawę. Rzeczywiście, moduł BIOS, pierwotnie zaprojektowany dla wytrzymałych tabletów i wyposażony w podpis Microsoft, okazał się groźnym wektorem dla exploitów. Badacz Alex Matrosov z Binarly ujawnił tę wadę podczas analizy niektórych narzędzi oprogramowania układowego firmy Microsoft. Ten moduł, mimo że jest w obiegu od co najmniej 2022 r., stanowi ogromną lukę, ponieważ akceptuje dowolne wartości w swojej pamięci…