Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Personne ne sait combien d'anciennes cales peuvent encore contourner le démarrage sécurisé UEFI - Help Net Security
Mirko Zorz - HelpNetSecurity -
14/07
Onze cales oubliées signées par Microsoft ont permis un contournement du démarrage sécurisé UEFI sur presque tous les PC. Microsoft les a révoqués en juin 2026.
La grande majorité des ordinateurs UEFI portent un certificat Microsoft qui fera confiance à un petit chargeur de premier niveau appelé shim, un programme signé par Microsoft afin que Linux et divers outils de démarrage puissent fonctionner avec Secure Boot. Onze de ces cales signées se sont avérées suffisamment anciennes pour annuler la protection qu’elles étaient censées soutenir. Les chercheurs d'ESET ont trouvé les versions vulnérables, toutes à la version 0.9 ou inférieure, et Microsoft les a révoquées dans sa mise à jour du Patch Tuesday du 9 juin 2026.
Un certificat, plusieurs machines
Les cales concernées sont approuvées par tout système UEFI portant le certificat tiers de Microsoft, Microsoft Corporation UEFI CA 2011, et elles se comportent de la même manière quel que soit le système d'exploitation. Un attaquant copie l'un de ces anciens shims sur u... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité