Rozšírené hľadanie
Piatok 29. November 2024 |
meniny má Vratko

Root.cz - zprávičky 08.12.2023 18:45 Výzkumníci z Binarly.io objevili několik zranitelností UEFI, které souhrnně označují jako LogoFAIL. Jde o nahrazení bootovacího loga výrobce speciálně upraveným obrázkem, který může být na pohled identický s originálem, ale který dokáže spustit libovolný kód ve fázi DXE . Protože je útok již v DXE fázi, je běžná obrana pomocí Secure Boot, Intel Boot Guard nebo ARM TrustZone bezmocná. Pak si útočník může prakticky dělat cokoliv. Například zapsat soubor na disk, který potom bude spuštěn OS.