LogoFAIL — Angriff auf UEFI-Firmware durch die Einfügung bösartiger Logos
Forscher von Binarly haben eine Reihe von Schwachstellen im Code der Bildverarbeitung entdeckt, die in UEFI-Firmware verschiedener Hersteller verwendet wird. Diese Schwachstellen ermöglichen die Ausführung eigenen Codes während des Bootvorgangs, indem ein speziell gestaltetes Bild im ESP (EFI System Partition) oder in nicht durch digitale Signatur verifiziertem Teil des Firmware-Updates platziert wird. Die vorgeschlagene Angriffsmethode kann verwendet werden, um den Mechanismus der verifizierten Bootfähigkeit zu umgehen […]
