Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88649
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot

Сообщение [Ботя] » 30 июл 2020, 03:30

В загрузчике GRUB2 выявлено 8 уязвимостей. Наиболее опасная проблема (CVE-2020-10713), которой присвоено кодовое имя BootHole, даёт возможность обойти механизм UEFI Secure Boot и добиться установки неверифицированного вредоносного ПО. Особенностью данной уязвимости является то, что для её устранения не достаточно обновить GRUB2, так как атакующий может использовать загрузочный носитель со старой уязвимой версией, заверенной цифровой подписью, и скомпрометировать процесс верификации не только при загрузке Linux, но и Windows.

Подробнее...

Ответить

Вернуться в «Новости *nix»