VU#718077:嵌入在 SPI Flash 中的 UEFI Shell 模块可用于绕过安全启动
当固件中存在 UEFI Shell 时,可利用其绕过安全启动(Secure Boot)保护。该程序提供原始内存访问能力,可能被攻击者滥用。若攻击者能够修改 UEFI 启动配置,可创建新的启动项以启动 UEFI Shell,从而绕过旨在防止其在安全启动启用状态下执行的管控措施。Shell 的强力命令(如 dmem 和 mm)允许直接访问物理内存。攻击者随后可修改预启动环境,包括安全启动内存值,从而在系统启动期间执行未经授权的软件。此漏洞影响重大,可实现持久化访问并破坏操作系统安全性。应用固件补丁是解决此漏洞的主要方案。企业还应审查安全启动配置,并监控未经授权的启动项修改行为。