LogoFAIL — ataque a firmware UEFI mediante la sustitución de logotipos maliciosos
Investigadores de la compañía Binarly han identificado una serie de vulnerabilidades en el código de análisis de imágenes utilizado en los firmware UEFI de varios fabricantes. Las vulnerabilidades permiten la ejecución de código durante el arranque mediante la colocación de una imagen especialmente diseñada en la partición ESP (EFI System Partition) o en partes de la actualización del firmware sin firma digital verificada. El método de ataque propuesto puede utilizarse para eludir el mecanismo de arranque verificado […]
