
U-Boot et d’anciens shims Secure Boot exposent un problème de confiance durable dans le micrologiciel
Des chercheurs ont révélé six vulnérabilités dans U-Boot et ont séparément montré que 11 chargeurs d’amorçage shim UEFI signés par Microsoft peuvent encore compromettre Secure Boot. Ces problèmes de chaîne de démarrage sont importants car ils permettent à des attaquants d’exécuter du code avant le démarrage du système d’exploitation, ce qui rend la détection et la suppression bien plus difficiles qu’avec un logiciel malveillant normal. Le problème des shims est particulièrement notable parce que ces chargeurs signés étaient anciens, approuvés par Microsoft, et encore largement présents sur de nombreux systèmes même après les efforts de révocation. Les bogues U-Boot affectent le matériel embarqué, les routeurs, les caméras et d’autres appareils qui font fonctionner une grande partie de l’infrastructure d’Internet. Cela compte parce que les faiblesses de la chaîne de démarrage peuvent créer des voies de compromission persistantes qui survivent aux effacements de disque et aux protections classiques des terminaux. Les rapports combinés montrent que la sécurité du micrologiciel et des chargeurs d’amorçage reste un angle mort critique pour le matériel grand public comme professionnel.
Sources
- Des bogues critiques de U-Boot compromettent Secure Boot sur des millions d’appareils — Security Affairs
- 6 vulnérabilités U-Boot permettent aux attaquants de détourner le processus de démarrage — Vulnerability – InfoTech News
- Personne ne sait combien d’anciens shims peuvent encore contourner UEFI Secure Boot — Help Net Security
- 11 anciens shims UEFI signés viennent de compromettre Secure Boot sur des millions de PC — Latest Hacking News
Mise à jour : 19/07/2026
- Une porte dérobée cachée dans un routeur Tenda donne un accès administrateur, aucun correctif disponible
- Sept bogues dans FatFs mettent les appareils IoT et embarqués en danger


Laisser un commentaire