U-Boot and old Secure Boot shims expose a long-lived firmware trust problem

U-Boot et d’anciens shims Secure Boot exposent un problème de confiance durable dans le micrologiciel

Des chercheurs ont révélé six vulnérabilités dans U-Boot et ont séparément montré que 11 chargeurs d’amorçage shim UEFI signés par Microsoft peuvent encore compromettre Secure Boot. Ces problèmes de chaîne de démarrage sont importants car ils permettent à des attaquants d’exécuter du code avant le démarrage du système d’exploitation, ce qui rend la détection et la suppression bien plus difficiles qu’avec un logiciel malveillant normal. Le problème des shims est particulièrement notable parce que ces chargeurs signés étaient anciens, approuvés par Microsoft, et encore largement présents sur de nombreux systèmes même après les efforts de révocation. Les bogues U-Boot affectent le matériel embarqué, les routeurs, les caméras et d’autres appareils qui font fonctionner une grande partie de l’infrastructure d’Internet. Cela compte parce que les faiblesses de la chaîne de démarrage peuvent créer des voies de compromission persistantes qui survivent aux effacements de disque et aux protections classiques des terminaux. Les rapports combinés montrent que la sécurité du micrologiciel et des chargeurs d’amorçage reste un angle mort critique pour le matériel grand public comme professionnel.

Sources

Mise à jour : 19/07/2026

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire