UEFI Secure Boot: 290 MSI-Mainboards per Default angreifbar

MSI-MATZE

Commander
Registriert
Mai 2018
Beiträge
2.258
  • Gefällt mir
Reaktionen: Marco01_809
So wie es sich liest bräuchte ein Angreifer Physischen Zugriff auf den Rechner um die "Schwachstelle" ausnutzen zu können, da das bei den meisten Usern eher nicht der Fall sein wird ist es gar nicht mal so dramatisch wie von Tarnkappe dargestellt, typisch Tarnkappe halt :D
 
  • Gefällt mir
Reaktionen: cunhell und NameHere
https://www.heise.de/news/MSI-Mothe...oot-manipulierte-Systeme-starten-7462913.html

Zitat:

In den UEFI-Einstellungen stieß er auf den Grund dafür: Ihm zufolge ist Secure Boot zwar aktiv, aber eine Untereinstellung konterkariert den Schutzmechanismus. Denn unter "Image Execution Policy" ist die Option "Always Execute" eingestellt. Das führe dazu, dass Secure Boot quasi umgangen wird.


Also reicht es dann wohl, Always abzuschalten, oder sehe ich das falsch?
 
Xero261286 schrieb:
So wie es sich liest bräuchte ein Angreifer Physischen Zugriff auf den Rechner:D
Nö, Secure Boot wurde doch ursprünglich erfunden gegen Rootkits / Boot-Sektor-Viren. Mit der Schwachstelle bzw. angreifbaren Konfiguration jetzt können sich Viren wieder im Bootloader verewigen.
 
Xero261286 schrieb:
So wie es sich liest bräuchte ein Angreifer Physischen Zugriff auf den Rechner
Nein eben nicht.
Secure Boot dient auch dazu unsignierte Treiber/Software beim Booten auszusortieren. Rate mal wo sich Schadsoftware/Rootkits gerne verstecken?
Zudem kann auf diese Weise die Schadsoftware geladen werden bevor ELAM (Early Launch Anti-Malware) anspringt und somit für AV komplett unbemerkt bleiben.

SecureBoot.png

Quelle: https://learn.microsoft.com/de-de/w...ation-and-management-guidance?view=windows-11
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Marco01_809 und dasuppenhuhn
yxcvb schrieb:
Also reicht es dann wohl, Always abzuschalten, oder sehe ich das falsch?
ja

change "Always Execute" to "Deny Execute" on "Removable Media" and
"Fixed Media".
 
  • Gefällt mir
Reaktionen: dasuppenhuhn
Zurück
Oben