Microsoft atšaukė 11 senų UEFI įkroviklių dėl Secure Boot pažeidžiamumo

Microsoft veiksmai dėl UEFI įkroviklių
Microsoft atšaukė 11 senų UEFI įkroviklių, kurie leido apeiti Secure Boot apsaugą. Šie įkrovikliai buvo pasirašyti Microsoft, todėl jie ilgą laiką buvo laikomi patikimais. Tačiau ESET tyrėjai nustatė, kad jie gali būti naudojami be jokio papildomo išnaudojimo, kad apeitų Secure Boot.
Problemos kilmė ir sprendimai
Šie pažeidžiami failai buvo pašalinti 2026 metų birželį, tačiau problema atskleidė, kad UEFI ekosistemoje gali būti ir kitų užmirštų, bet vis dar patikimų įkroviklių. Tai kelia susirūpinimą dėl galimų saugumo spragų, kurios gali būti išnaudojamos kibernetinių atakų metu.
UEFI ir Secure Boot svarba
UEFI (Unified Extensible Firmware Interface) yra svarbi kompiuterių įkrovos proceso dalis, užtikrinanti, kad tik patikimos programos gali būti paleistos sistemos starto metu. Secure Boot yra viena iš UEFI funkcijų, kuri padeda apsaugoti nuo kenkėjiškų programų ir neautorizuoto kodo paleidimo. Todėl bet kokie pažeidžiamumai šioje srityje gali turėti rimtų pasekmių.
