Veille / Vulnérabilité
Vulnérabilité

Les chargeurs de démarrage UEFI oubliés exposent une faille critique dans Secure Boot

Dark Reading · 15 juillet 2026 · résumé automatique

Une dizaine de chargeurs de démarrage UEFI vulnérables et révoqués ont continué à être considérés comme fiables pendant des années. Ces composants obsolètes offraient aux attaquants une porte dérobée pour contourner Secure Boot. La faille repose sur l'absence de mise à jour ou de retrait des anciens chargeurs malgré leur révocation. Secure Boot, conçu pour empêcher l'exécution de code non signé, se retrouve ainsi contourné. Aucun détail n'est fourni sur les attaques exploitant cette faille.

L'angle SOVRA

Ce type de vulnérabilité illustre l'importance de maintenir à jour les composants critiques du firmware, y compris les chargeurs de démarrage. Un audit offensif ciblant les configurations Secure Boot et les mécanismes de validation des signatures permettrait de détecter ces failles de conception ou d'implémentation.

Lire l'article original sur Dark Reading
← Toute la veille