LogoFAIL — atak na firmware UEFI poprzez podstawienie złośliwych logo
Badacze z firmy Binarly wykryli szereg podatności w kodzie analizy obrazów, używanym w firmware UEFI różnych producentów. Podatności te umożliwiają wykonanie własnego kodu podczas uruchamiania poprzez umieszczenie specjalnie przygotowanego obrazu w sekcji ESP (EFI System Partition) lub w niepodpisanej cyfrowo części aktualizacji firmware. Proponowana metoda ataku może być używana do obejścia mechanizmu weryfikowanego rozruchu […]
