LONDON (IT BOLTWISE) – Security-Forscher zeigen, dass 11 alte, Microsoft-signierte UEFI-Shim-Loader unter bestimmten Bedingungen Secure Boot aushebeln können. Der Schlüssel ist eine weiterhin vertraute Zertifikatskette, obwohl einzelne Komponenten seit 2026 abgelaufen sind. Angreifer können damit schon in der Boot-Phase untrusted Code ausführen und Persistenz aufbauen, bevor Betriebssystem und EDR/AV starten. Microsoft hat die betroffenen Shims […]
Dieser Beitrag Veraltete Microsoft-signierte Linux-UEFI-Shims: Secure-Boot-Bypass möglich erschien als erstes auf IT BOLTWISE x Artificial Intelligence.