VU#718077: Модуль UEFI Shell, встроенный во флэш-память SPI, может быть использован для обхода безопасной загрузки
Оболочка UEFI, если она присутствует в прошивке, может быть использована для обхода защит Secure Boot. Эта программа предоставляет возможности прямого доступа к памяти, которые могут быть использованы злоумышленниками. Если злоумышленник сможет изменить конфигурацию загрузки UEFI, он может создать новые записи загрузки для запуска оболочки UEFI. Это обходит предусмотренные средства контроля, которые предотвращают ее выполнение при включенном Secure Boot. Мощные команды оболочки, такие как dmem и mm, позволяют получить прямой доступ к физической памяти. Затем злоумышленники могут изменить среду предварительной загрузки, включая значения памяти Secure Boot. Это позволяет выполнять несанкционированное программное обеспечение во время запуска системы. Последствия значительны, позволяя получить постоянный доступ и подорвать безопасность операционной системы. Применение исправлений прошивки является основным решением для устранения этой уязвимости. Предприятия также должны проверять конфигурации Secure Boot и отслеживать изменения в записях загрузки.