11 anciennes applications UEFI signées par Microsoft permettent de contourner Secure Boot
Des chercheurs en cybersécurité ont identifié 11 anciennes applications UEFI signées par Microsoft, exploitable pour contourner Secure Boot sur la majorité des systèmes utilisant ce standard moderne. Ces applications vulnérables permettent à un attaquant d'exécuter du code non fiable dès le démarrage du système. Cela ouvre la voie à l'installation de bootkits UEFI ou d'autres malwares persistants. Les systèmes affectés incluent ceux utilisant le standard UEFI, largement déployé dans les environnements professionnels et grand public.
Un audit offensif (RAID/SENTINELLE) permet de vérifier la robustesse des mécanismes de signature et de validation des binaires UEFI dans un parc informatique. Cela inclut la détection de composants obsolètes ou mal configurés pouvant servir de vecteur d'attaque.
