VU#718077: SPIフラッシュに埋め込まれたUEFI... ノート

VU#718077: SPIフラッシュに埋め込まれたUEFIシェルモジュールは、セキュアブートをバイパスするために使用できます

UEFIシェルは、ファームウェアに存在する場合、セキュアブートの保護を回避するために悪用される可能性があります。このプログラムは生のメモリへのアクセス機能を提供しており、攻撃者によって悪用される可能性があります。攻撃者がUEFIブート構成を変更できる場合、UEFIシェルを起動するための新しいブートエントリを作成する可能性があります。これにより、セキュアブートが有効な状態でその実行を防ぐ意図された制御が回避されます。シェルには、dmemやmmのような強力なコマンドがあり、直接物理メモリにアクセスできます。攻撃者は、セキュアブートのメモリ値を含む、ブート前の環境を変更できます。これにより、システム起動中に不正なソフトウェアを実行できるようになります。影響は大きく、永続的なアクセスを可能にし、OSのセキュリティを損ないます。ファームウェアパッチを適用することが、この脆弱性に対処するための主な解決策です。企業は、セキュアブート構成を確認し、不正なブートエントリの変更を監視する必要があります。