U-Boot and old Secure Boot shims expose a long-lived firmware trust problem

U-Boot e i vecchi shim di Secure Boot rivelano un problema di fiducia del firmware di lunga durata

I ricercatori hanno divulgato sei vulnerabilità in U-Boot e, separatamente, hanno mostrato che 11 bootloader shim UEFI firmati da Microsoft possono ancora compromettere Secure Boot. Questi problemi della catena di avvio contano perché consentono agli attaccanti di eseguire codice prima che il sistema operativo si avvii, rendendo il rilevamento e la rimozione molto più difficili del malware normale. Il problema degli shim è particolarmente degno di nota perché i loader firmati erano vecchi, considerati affidabili da Microsoft e ancora ampiamente presenti su molti sistemi anche dopo gli sforzi di revoca. I bug di U-Boot colpiscono hardware embedded, router, telecamere e altri dispositivi che eseguono gran parte dell’infrastruttura di Internet. Questo è importante perché le vulnerabilità della catena di avvio possono creare percorsi di compromissione persistenti che sopravvivono alla cancellazione del disco e alla protezione endpoint convenzionale. I due rapporti nel loro insieme mostrano che la sicurezza del firmware e dei bootloader rimane un punto cieco critico sia per l’hardware consumer sia per quello enterprise.

Fonti

Aggiornamento: 19/07/2026

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento