Les chargeurs de démarrage UEFI oubliés exposent une faille critique dans Secure Boot
Une dizaine de chargeurs de démarrage UEFI vulnérables et révoqués ont continué à être considérés comme fiables pendant des années. Ces composants obsolètes offraient aux attaquants une porte dérobée pour contourner Secure Boot. La faille repose sur l'absence de mise à jour ou de retrait des anciens chargeurs malgré leur révocation. Secure Boot, conçu pour empêcher l'exécution de code non signé, se retrouve ainsi contourné. Aucun détail n'est fourni sur les attaques exploitant cette faille.
Ce type de vulnérabilité illustre l'importance de maintenir à jour les composants critiques du firmware, y compris les chargeurs de démarrage. Un audit offensif ciblant les configurations Secure Boot et les mécanismes de validation des signatures permettrait de détecter ces failles de conception ou d'implémentation.
