Personne ne sait combien d'anciennes cales peuvent encore contourner le démarrage sécurisé UEFI - Help Net Security

Mirko Zorz - HelpNetSecurity - 14/07
Onze cales oubliées signées par Microsoft ont permis un contournement du démarrage sécurisé UEFI sur presque tous les PC. Microsoft les a révoqués en juin 2026.

La grande majorité des ordinateurs UEFI portent un certificat Microsoft qui fera confiance à un petit chargeur de premier niveau appelé shim, un programme signé par Microsoft afin que Linux et divers outils de démarrage puissent fonctionner avec Secure Boot. Onze de ces cales signées se sont avérées suffisamment anciennes pour annuler la protection qu’elles étaient censées soutenir. Les chercheurs d'ESET ont trouvé les versions vulnérables, toutes à la version 0.9 ou inférieure, et Microsoft les a révoquées dans sa mise à jour du Patch Tuesday du 9 juin 2026.

Un certificat, plusieurs machines

Les cales concernées sont approuvées par tout système UEFI portant le certificat tiers de Microsoft, Microsoft Corporation UEFI CA 2011, et elles se comportent de la même manière quel que soit le système d'exploitation. Un attaquant copie l'un de ces anciens shims sur u...
[Courte citation de 8% de l'article original]

Loading...