VU#718077: SPI 플래시에 내장된 UEFI S... 노트

VU#718077: SPI 플래시에 내장된 UEFI Shell 모듈을 사용하여 Secure Boot를 우회할 수 있습니다.

UEFI 펌웨어에 UEFI Shell이 존재할 경우, Secure Boot 보호를 우회하는 데 악용될 수 있습니다. 이 프로그램은 공격자가 악용할 수 있는 원시 메모리 액세스 기능을 제공합니다. 공격자가 UEFI 부팅 구성을 수정할 수 있다면, UEFI Shell을 실행하기 위한 새로운 부팅 항목을 생성할 수 있습니다. 이는 Secure Boot가 활성화된 상태에서 실행을 방지하는 의도된 제어를 우회합니다. dmem 및 mm과 같은 쉘의 강력한 명령은 직접적인 물리 메모리 액세스를 허용합니다. 공격자는 이를 통해 Secure Boot 메모리 값을 포함한 사전 부팅 환경을 수정할 수 있습니다. 이는 시스템 시작 중에 승인되지 않은 소프트웨어의 실행을 가능하게 합니다. 그 영향은 상당하며, 지속적인 액세스를 허용하고 OS 보안을 약화시킵니다. 펌웨어 패치를 적용하는 것이 이 취약점을 해결하기 위한 주요 해결책입니다. 기업은 또한 Secure Boot 구성을 검토하고 승인되지 않은 부팅 항목 수정 사항을 모니터링해야 합니다.