LogoFAIL — attacco alle firmware UEFI tramite la sostituzione di loghi dannosi
I ricercatori di Binarly hanno rilevato una serie di vulnerabilità nel codice di parsing delle immagini utilizzato nei firmware UEFI di diversi produttori. Le vulnerabilità consentono l'esecuzione di codice malevolo durante il boot, posizionando un'immagine appositamente formattata nella partizione ESP (EFI System Partition) o in una parte dell'aggiornamento del firmware non firmata digitalmente. Il metodo di attacco proposto può essere utilizzato per eludere il meccanismo di avvio verificato […]
