เบเบฑเบเบเบฑเบเบเบฐเบเบฒ Fedora Linux ะฟัะพััะฝะธะปะธ ัะธััะฐัะธั, ัะฒัะทะฐะฝะฝัั ั ะธััะตัะตะฝะธะตะผ ะฒ ะบะพะฝัะต ะธัะฝั ััะพะบะฐ ะดะตะนััะฒะธั ัะตััะธัะธะบะฐัะฐ Microsoft, ะฟัะธะผะตะฝัะตะผะพะณะพ ะดะปั ะทะฐะฒะตัะตะฝะธั ัะธััะพะฒะพะน ะฟะพะดะฟะธััั ะฟัะพัะปะพะนะบะธ Shim, ะธัะฟะพะปัะทัะตะผะพะน ะดะปั ะฒะตัะธัะธัะธัะพะฒะฐะฝะฝะพะน ะทะฐะณััะทะบะธ ะดะธัััะธะฑััะธะฒะพะฒ Linux ะฒ ัะตะถะธะผะต UEFI Secure Boot. ะะตัะตั ะพะด ะฝะฐ ะฝะพะฒัะน ัะตััะธัะธะบะฐั ะดะพะปะถะตะฝ ะฟัะพะนัะธ ะฝะตะทะฐะผะตัะฝะพ ะดะปั ะฟะพะปัะทะพะฒะฐัะตะปะตะน ัะฐะบ ะบะฐะบ ัะฐะบัะธัะตัะบะธ ะทะฐะฒะตััะตะฝะธะต ะฒัะตะผะตะฝะธ ะถะธะทะฝะธ ัะตััะธัะธะบะฐัะฐ ะฟัะธะฒะตะดัั ะปะธัั ะบ ะฝะตะฒะพะทะผะพะถะฝะพััะธ ะตะณะพ ะธัะฟะพะปัะทะพะฒะฐะฝะธั ะดะปั ัะพะทะดะฐะฝะธั ะฝะพะฒัั ะฟะพะดะฟะธัะตะน. ะะพ ะฒัะตะผั ะทะฐะณััะทะบะธ UEFI Secure Boot ััะพะบ ะดะตะนััะฒะธั ัะตััะธัะธะบะฐัะฐ ะฝะต ะฟัะพะฒะตััะตััั ะธ ะธะผะตะตั ะทะฝะฐัะตะฝะธะต ัะพะปัะบะพ ะพัะทัะฒ ัะบะพะผะฟัะพะผะตัะธัะพะฒะฐะฝะฝัั ัะตััะธัะธะบะฐัะพะฒ.
ะกััะตััะฒัััะธะต ัะธััะตะผั ะฑะตะท ัััะฐะฝะพะฒะบะธ ะพะฑะฝะพะฒะปะตะฝะธั shim ะฟัะพะดะพะปะถะฐั ะทะฐะณััะทะบั ะดะพ ัะตั ะฟะพั, ะฟะพะบะฐ ะพัะบััััะน ะบะปัั ัะตััะธัะธะบะฐัะฐ ะฝะต ะฑัะดะตั ัะดะฐะปัะฝ ะธะท ะฟัะพัะธะฒะบะธ ะธะปะธ ะฝะต ะฟะพะผะตััะฝ ะฒ ัะฟะธัะพะบ ะพัะพะทะฒะฐะฝะฝัั ัะตััะธัะธะบะฐัะพะฒ UEFI (DBX). ะะปััะพะผ Microsoft ะทะฐะฒะตััะตััั ัะพะปัะบะพ ะทะฐะณััะทะพัะฝะฐั ะฟัะพัะปะพะนะบะฐ shim, ะฒ ะบะพัะพัะพะน ะฟัะธัััััะฒัะตั ะฟัะฑะปะธัะฝัะน ะบะปัั ะดะธัััะธะฑััะธะฒะฐ, ะฟัะธะผะตะฝัะตะผัะน ะดะปั ะทะฐะฒะตัะตะฝะธั ะทะฐะณััะถะฐะตะผัั ะบะพะผะฟะพะฝะตะฝัะพะฒ, ัะฐะบะธั ะบะฐะบ ะทะฐะณััะทัะธะบ GRUB2, ัะดัะพ Linux, ะผะพะดัะปะธ ัะดัะฐ ะธ ะธัะฟะพะปัะทัะตะผัะต ะฟัะธ ะทะฐะณััะทะบะต ะฟัะพัะตััั, ัะฐะบะธะต ะบะฐะบ fwupd. ะะพะดะพะฑะฝัะน ะฟะพะดั ะพะด ะฟะพะทะฒะพะปัะตั ะทะฐะฒะตัััั ะฒ Microsoft ัะพะปัะบะพ ะธะทะผะตะฝะตะฝะธั ะฒ ะฟัะพัะปะพะนะบะต shim ะธ ัะฐะผะพััะพััะตะปัะฝะพ ะพะฑะตัะฟะตัะธะฒะฐัั ะฒะตัะธัะธะบะฐัะธั ะฟัะพัะตััะฐ ะทะฐะณััะทะบะธ ะดะธัััะธะฑััะธะฒะฐ.
ะกะตััะธัะธะบะฐั Microsoft ะดะปั ะทะฐะฒะตัะตะฝะธั ััะพัะพะฝะฝะธั ะฟัะพัะธะฒะพะบ ะดะปั UEFI Secure Boot ะดะตะนััะฒัะตั ั 2011 ะณะพะดะฐ. ะ 2023 ะณะพะดั ะตะผั ะฝะฐ ัะผะตะฝั ัะณะตะฝะตัะธัะพะฒะฐะฝ ะฝะพะฒัะน ัะตััะธัะธะบะฐั, ะบะพัะพััะน ััะฐะป ะฟัะธะผะตะฝััััั ะดะปั ัะพัะผะธัะพะฒะฐะฝะธั ะฟะพะดะฟะธัะตะน ั ะพะบััะฑัั 2025 ะณะพะดะฐ. ะ ัะตะฟะพะทะธัะพัะธะน Fedora Rawhide, ะฝะฐ ะฑะฐะทะต ะบะพัะพัะพะณะพ ัะพัะผะธััะตััั ัะตะปะธะท Fedora 45, ัะถะต ะดะพะฑะฐะฒะปะตะฝ ะพะฑะฝะพะฒะปัะฝะฝัะน shim, ะทะฐะฒะตัะตะฝะฝัะน ะฝะตัะบะพะปัะบะธะผะธ ะบะปััะฐะผะธ ะดะปั ะพะฑะตัะฟะตัะตะฝะธั ะผะฐะบัะธะผะฐะปัะฝะพะน ัะพะฒะผะตััะธะผะพััะธ ั ะพะฑะพััะดะพะฒะฐะฝะธะตะผ (ะผะพะถะตั ะธัะฟะพะปัะทะพะฒะฐัััั ะบะฐะบ ะฝะฐ ััะฐััั ะฟัะพัะธะฒะบะฐั ะฑะตะท ะพัะบัััะพะณะพ ะบะปััะฐ ะฝะพะฒะพะณะพ ัะตััะธัะธะบะฐัะฐ, ัะฐะบ ะธ ะฝะฐ ะฟัะพัะธะฒะบะฐั ะฑะตะท ะพัะบัััะพะณะพ ะบะปััะฐ ััะฐัะพะณะพ ัะตััะธัะธะบะฐัะฐ).
ะะตัะผะพััั ะฝะฐ ัะพ, ััะพ ะธััะตัะตะฝะธะต ััะพะบะฐ ะดะตะนััะฒะธั ัะตััะธัะธะบะฐัะฐ Microsoft ะฝะต ะดะพะปะถะฝะพ ะฟะพะฒะปะธััั ะฝะฐ ัะฐะฑะพัะพัะฟะพัะพะฑะฝะพััั ะทะฐะณััะทะบะธ, ัะฐะทัะฐะฑะพััะธะบะธ Fedora ัะตะบะพะผะตะฝะดััั ะฟะพะปัะทะพะฒะฐัะตะปัะผ ะพะฑะฝะพะฒะธัั ะะ c ะบะปััะฐะผะธ ะดะปั Secure Boot ะฟัะธ ะฟะพัะฒะปะตะฝะธะธ ะฝะพะฒัั ะฒะตััะธะน ะฟัะพัะธะฒะพะบ ะดะปั ะธั ะพะฑะพััะดะพะฒะฐะฝะธั. ะะปั ะพะฟัะตะดะตะปะตะฝะธั ัะฐะบัะฐ ะทะฐะณััะทะบะธ ัะธััะตะผั ะฒ ัะตะถะธะผะต UEFI Secure Boot ะผะพะถะฝะพ ะธัะฟะพะปัะทะพะฒะฐัั ะบะพะผะฐะฝะดั ยซmokutil โsb-stateยป, ะฐ ะดะปั ะพัะพะฑัะฐะถะตะฝะธั ัะฟะธัะบะฐ ะธะผะตััะธั ัั ะฒ ะฟัะพัะธะฒะบะต ะพัะบััััั ะบะปััะตะน โ ยซmokutil โdb โshortยป. ะะปั ะฟัะพัะผะพััะฐ ะบะปััะตะน, ะบะพัะพััะผะธ ะฟะพะดะฟะธัะฐะฝะฐ ะฟัะพัะปะพะนะบะฐ shim ะผะพะถะฝะพ ะทะฐะฟัััะธัั ะบะพะผะฐะฝะดั ยซsudo pesign -S -i /boot/efi/EFI/fedora/shimx64.efiยป, ะฟัะตะดะฒะฐัะธัะตะปัะฝะพ ัััะฐะฝะพะฒะธะฒ ะฟะฐะบะตั pesign. ะะปั ะฟัะพะฒะตัะบะธ ะฝะฐะปะธัะธั ะพะฑะฝะพะฒะปะตะฝะธั ะฟัะพัะธะฒะบะธ ะธ ะตะณะพ ัััะฐะฝะพะฒะบะธ ะผะพะถะฝะพ ะฒัะฟะพะปะฝะธัั ะบะพะผะฐะฝะดั ยซsudo fwupdmgr updateยป.
ะกะปะตะดัััะฐั ะฒะตััะธั ะฟัะพัะปะพะนะบะธ shim ะฑัะดะตั ะทะฐะฒะตัะตะฝะฐ ัะพะปัะบะพ ะฝะพะฒัะผ ัะตััะธัะธะบะฐัะพะผ Microsoft ะธ ะพะฑะฝะพะฒะปะตะฝะธะต ะฟัะพัะธะฒะบะธ ะฝะตะพะฑั ะพะดะธะผะพ ะดะปั ะฟะพะดะณะพัะพะฒะบะธ ัะฒะพะธั ัะธััะตะผ ะบ ััะพะผั ะธะทะผะตะฝะตะฝะธั. ะะฑะฝะพะฒะปะตะฝะธะต shim ะฑัะดะตั ะฒัะฟััะตะฝะพ ะฒ ัะปััะฐะต ะฒััะฒะปะตะฝะธั ััะทะฒะธะผะพััะตะน ะธ ัะตัััะทะฝัั ะพัะธะฑะพะบ, ััะพ ะผะพะถะตั ะฟัะพะธะทะพะนัะธ ะบะฐะบ ัะตัะตะท ะผะตััั, ัะฐะบ ะธ ัะตัะตะท ะณะพะด. ะะฐ ะฒัะตะผั ัััะตััะฒะพะฒะฐะฝะธั shim ะฒ ะฟัะพะตะบัะต ะฝะฐั ะพะดะธะปะธ ะบัะธัะธัะตัะบะธะต ััะทะฒะธะผะพััะธ, ะฟัะธ ััะพะผ ะฟะพัะปะตะดะฝะธะน ะพัััั ะพ ะฟัะพะฑะปะตะผะฐั c ะฑะตะทะพะฟะฐัะฝะพัััั ะฒ shim ะฑัะป ะฒัะฟััะตะฝ ะปะธัั ะฝะตัะบะพะปัะบะพ ะดะฝะตะน ะฝะฐะทะฐะด.
ะ ะพััััะต ะพัะผะตัะตะฝั ะดะฒะต ะฝะตะดะฐะฒะฝะพ ะฒััะฒะปะตะฝะฝัะต ััะทะฒะธะผะพััะธ CVE-2026-8863 ะธ
CVE-2026-10797, ะฟะพะทะฒะพะปัััะธะต ะดะพะฑะธัััั ะฒัะฟะพะปะฝะตะฝะธั ัะฒะพะตะณะพ ะบะพะดะฐ ะฝะฐ ัะฐะฝะฝะตะผ ััะฐะฟะต ะทะฐะณััะทะบะธ ะดะพ ะฟะตัะตะดะฐัะธ ัะฟัะฐะฒะปะตะฝะธั ะพะฟะตัะฐัะธะพะฝะฝะพะน ัะธััะตะผะต, ะพะฑะพะนัะธ ะทะฐัะธัั UEFI Secure Boot ะธ ัะตะฐะปะธะทะพะฒะฐัั ะทะฐะณััะทะบั ะฝะตะทะฐะฒะตัะตะฝะฝัั
ัะธััะพะฒะพะน ะฟะพะดะฟะธััั ะบะพะผะฟะพะฝะตะฝัะพะฒ ัะดัะฐ. ะัะพะฑะปะตะผั ะทะฐััะฐะณะธะฒะฐัั ะฒะตััะธะธ shim ะดะพ ะฒัะฟััะบะฐ 0.9 ะฒะบะปััะธัะตะปัะฝะพ, ััะพัะผะธัะพะฒะฐะฝะฝัะต ะดะพ 2016 ะณะพะดะฐ. ะัะฐะบะต ะฟะพะดะฒะตัะถะตะฝั ะพัะตะฝั ััะฐััะต ัะธััะตะผั, ัะฐะบะธะต ะบะฐะบ
เบงเบดเบชเบฒเบซเบฐเบเบดเบ RedHat Linux 7.2, CentOS 7.2, Oracle Linux 7.2, ROSA Linux R10/R9 ะธ openSUSE c shim 0.9. ะัะพัะปะพะนะบะธ shim ะดะพ ะฒะตััะธะธ 0.9 ะฒะบะปััะธัะตะปัะฝะพ ะดะพะฑะฐะฒะปะตะฝั ะฒ ะฑะฐะทั ะพัะพะทะฒะฐะฝะฝัั
ัะธััะพะฒัั
ะฟะพะดะฟะธัะตะน DBX (UEFI Forbidden Signature Database) ะธ ะฒ ัะปััะฐะต ะพะฑะฝะพะฒะปะตะฝะธั DBX ะฒ ัะธััะตะผะต ะฝะต ัะผะพะณัั ะธัะฟะพะปัะทะพะฒะฐัััั ะดะปั ะทะฐะณััะทะบะธ ะฒ ัะตะถะธะผะต UEFI Secure Boot.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru
