LogoFAIL — атака на UEFI фърмуери чрез подмяна на злонамерени логота
Изследователи от компанията Binarly разкриха серия уязвимости в кода за обработка на изображения, използван в UEFI фърмуери на различни производители. Уязвимостите позволяват изпълнението на свой код по време на зареждане чрез поставяне на специално оформено изображение в секция ESP (EFI System Partition) или в част от ъпдейта на фърмуера без заверено цифрово подписване. Предложеният метод на атака може да се използва за заобикаляне на механизма за верифицирано зареждане […]
