LogoFAIL — attacco ai firmware UEFI attraverso la sostituzione di loghi dannosi
I ricercatori di Binarly hanno scoperto una serie di vulnerabilità nel codice di parsing delle immagini utilizzato nei firmware UEFI di vari produttori. Le vulnerabilità consentono di eseguire codice personalizzato durante il caricamento tramite l'inserimento di un'immagine appositamente formattata nella partizione ESP (EFI System Partition) o in una parte dell'aggiornamento del firmware non firmata digitalmente. Il metodo di attacco proposto può essere usato per bypassare il meccanismo di avvio verificato […]
