自動ニュース作成G
Acer・Dell・GIGABYTE・Intel・Supermicroの数百以上のデバイスでUEFIセキュアブートのプラットフォームキーが漏えいしていたと発覚、システム侵害のリスクあり
https://gigazine.net/news/20240726-pkfail/
2024-07-27 11:26:07
> 漏えいしたキーを使用しているデバイスは215モデルに及ぶとのこと。また。Binarlyのデータセットにある過去10年間のUEFIファームウェアイメージの10%以上がPKfailの影響を受けていることが分かりました。
> 攻撃者はセキュアブートが有効な状態でも信頼されていないコードを起動プロセス中に実行することができ、ファームウェアからオペレーティングシステムまでのセキュリティチェーン全体が危険にさらされます。