Long-Lived Vulnerability in Microsoft Secure Boot
Mis à jour :
Faille persistante dans Microsoft Secure Boot
Le mécanisme Secure Boot de Microsoft, conçu pour protéger le micrologiciel (firmware) des appareils, présente une vulnérabilité critique active depuis près de 13 ans. Cette faille permet de contourner facilement les protections intégrées à l’UEFI, exposant ainsi les systèmes Windows et Linux à des infections au niveau du micrologiciel.
Points clés :
- Responsabilité : Microsoft a continué de signer numériquement des images de démarrage (« shims ») obsolètes et défectueuses, tout en omettant de révoquer les versions vulnérables déjà publiques.
- Accessibilité : L’exploitation de cette faille est à la portée d’utilisateurs novices, car elle repose sur l’utilisation d’images légitimes mais compromises.
- Impact : La sécurité fondamentale du démarrage des appareils est rendue inefficace, permettant potentiellement l’exécution de code malveillant persistant avant même le chargement du système d’exploitation.
Vulnérabilités :
- Utilisation abusive de « shims » (chargeurs de démarrage de transition) signés par Microsoft et non révoqués, permettant le contournement du Secure Boot.
Recommandations :
- Appliquer les mises à jour du micrologiciel (UEFI/BIOS) dès que les constructeurs déploient des correctifs intégrant les listes de révocation (DBX) mises à jour.
- Surveiller les annonces de sécurité de Microsoft et des distributeurs Linux concernant la révocation des signatures de shims compromis.
