מקור: CERT/CC Vulnerability Notes

תמונת תקציר לחדשת סייבר: חשיפת פגיעות ב-UEFI Shell מאפשרת לעקוף את מנגנון ה-Secure Boot

ארגון CERT/CC פרסם התרעה על פגיעות משמעותית בסביבת ה-UEFI Shell המוצפנת על רכיבי ה-SPI Flash במערכות מחשוב. המחקר, שבוצע על ידי חברת Eclypsium, חושף כי תוקף בעל הרשאות לשינוי הגדרות האתחול של ה-UEFI יכול לעקוף את הגנות ה-Secure Boot ולהריץ קוד זדוני בשלב מוקדם של עליית המערכת, עוד לפני טעינת מערכת ההפעלה. ניצול הפגיעות, המזוהה תחת מזהי CVE-2026-33197, CVE-2026-6485 ו-CVE-2026-20293, מאפשר יצירת דלת אחורית עמידה בפני אתחול והתקנות חוזרות. מומלץ לארגונים לעדכן את קושחת ה-UEFI בהתאם להנחיות יצרני החומרה ולנטר שינויים לא מורשים בהגדרות האתחול.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות