Cisco UCS 及基于 UCS 的设备的 UEFI Shell 安全启动绕过漏洞”
Cisco UCS 服务器及相关设备的 UEFI Shell 实现中存在一个漏洞。该缺陷允许攻击者绕过 UEFI 安全启动验证。此问题源于 UEFI Shell 中包含内存写入命令;当 UEFI 安全启动处于激活状态时,这些命令可能被利用。经过身份验证的攻击者(拥有用户或管理员权限)可利用此漏洞,或者未经身份验证但拥有物理访问权限的攻击者也可利用此漏洞。攻击者会在启动过程中选择 UEFI Shell 启动选项,随后使用 Shell 命令修改 UEFI 内存变量。此类篡改可覆盖与安全启动相关的内存值。最终,攻击者可在设备上执行未经授权的软件。Cisco 已发布软件更新以修复此漏洞。目前暂无其他替代缓解措施。