İmzalı UEFI Shell Uygulamaları Secure Boot Korumasını Devre Dışı Bırakıyor
Bilgisayarların donanım başlatma sürecini yöneten UEFI standartlarında kritik bir güvenlik açığı tespit edildi. Binarly ve Eclypsium araştırmacıları tarafından ortaya çıkarılan bu zafiyet, üreticiler tarafından dijital olarak imzalanmış UEFI Shell uygulamalarının, Secure Boot korumasını etkisiz kılmak için kullanılabileceğini gösteriyor.
Söz konusu uygulamalar, sistem belleğine doğrudan erişim sağlayan komutlar içeriyor. Bu Shell araçları meşru bir üretici imzasına sahip olduğu için Secure Boot tarafından güvenilir kabul ediliyor ve çalıştırılmasına izin veriliyor. Ancak bu yetkiyi kötüye kullanan bir saldırgan, sistemin ön yükleme durumunu değiştirerek doğrulanmamış UEFI kodlarını sisteme enjekte edebiliyor. Bu durum, işletim sistemi veya güvenlik yazılımları henüz devreye girmeden platformun kalıcı olarak ele geçirilmesine olanak tanıyor.
Bu güvenlik zafiyetinden korunmak için sistem yöneticilerinin donanım üreticileri tarafından yayınlanan firmware ve yazılım güncellemelerini vakit kaybetmeden uygulamaları gerekiyor. Güncel güncellemeler, riskli uygulamaların güvenli sürümlerle değiştirilmesini sağlayarak bu tür yetki aşımı saldırılarını engelliyor.

