Microsoft'un Windows ve Linux cihazlarını kötü amaçlı yazılımlardan korumak için geliştirdiği Secure Boot (Güvenli Önyükleme) sistemi, 14 yıllık geçmişinin 13 yılı boyunca aşılabilir durumdaydı. Güvenlik firması ESET'teki araştırmacılar, en az biri 2013 yılına ait olmak üzere 11 adet hatalı firmware imajı tespit etti. Bu imajlar, Microsoft tarafından imzalanmış olmalarına rağmen güvenlik açıkları içeriyordu ve bu açıklar sayesinde sistem koruması tamamen devre dışı bırakılabiliyordu.
Bu imajlar, Secure Boot'u Linux cihazlarına ve yardımcı yazılımlara genişletmek için geliştirilen 'shim' (takoz) olarak adlandırılıyor. Acemi hackerlar tarafından bile uygulanabilecek basit bir teknikle, bu eski ve unutulmuş shim'ler kullanılarak, anakartın UEFI (Birleşik Genişletilebilir Ürün Yazılımı Arayüzü)'sine gömülü olan koruma tamamen aşılabiliyor. Sorunun temelinde, shim'lerin imzalanmasını denetleyen Microsoft'un, bu imajlarda güvenlik açıkları bulunmasına rağmen imzalarını iptal etmemesi yatıyor. Bu durum, yıllardır bilinen ancak düzeltilmeyen bir güvenlik zafiyetini ortaya çıkarıyor.
Bu tehdit hem Windows hem de Linux kullanıcılarını etkiliyor çünkü shim, her iki işletim sistemini çalıştıran cihazlara da yüklenebiliyor. Bir saldırgan, bu yöntemle, önyükleme sürecinde erken yüklenen ve işletim sistemi yeniden yüklense veya sabit disk değiştirilse bile varlığını sürdüren kötü amaçlı firmware yükleyebiliyor. Bu durum, önyükleme sürecindeki dijital imza zincirini bozarak, cihazın tamamen ele geçirilmesine ve kalıcı bir tehdit oluşturulmasına olanak tanıyor. Kullanıcıların, Microsoft'un bu konuda acil bir güvenlik güncellemesi yayınlamasını ve eski, güvenlik açığı bulunan shim'lerin imzalarını derhal iptal etmesini beklemeleri gerekiyor.
Yorumlar (0)
Yorum yapmak için giriş yapmalısınız
Giriş YapHenüz yorum yok
İlk yorumu siz yazın!