Microsoft Secure Bootに長年潜んでいた脆弱性
MicrosoftのSecure Bootには、その存在期間のほとんどを通じて深刻な脆弱性が存在していました。 Windows、そして後にLinuxデバイスをファームウェア感染から保護するためにMicrosoftが考案した業界標準規格が、14年の存在期間のうち13年もの間、たやすく回避できる状態にあったこと
MicrosoftのSecure Bootには、その存在期間のほとんどを通じて深刻な脆弱性が存在していました。 Windows、そして後にLinuxデバイスをファームウェア感染から保護するためにMicrosoftが考案した業界標準規格が、14年の存在期間のうち13年もの間、たやすく回避できる状態にあったこと
Microsoftが署名したUnified Extensible Firmware Interface(UEFI)シムブートローダーのうち、10種近くにセキュアブート保護をバイパスされる脆弱性があると、ESETが警告しています。 コンピューターのマザーボードにあるUEFIファームウェアとオペレーティングシステム(多く
初期段階セキュリティという幻想 セキュアブート機構は、WindowsやLinuxが起動する前の段階で悪意あるコードを阻止する役割を担っています。しかし、ESETの研究者たちは最近、衝撃的な事実を発見しました。攻撃者たちは、この保護機能の登場以来、ほぼ絶え間なくこれを回避できていたのです。彼らは古い
研究者らは最近、Microsoftのサードパーティ製UEFI署名証明書を信頼するシステム上でセキュアブートを回避するために攻撃者が悪用できた可能性のある、脆弱でありながら今なお信頼された状態にあったUEFIシムブートローダーを11個発見しました。UEFI(Unified Extensible Firmware Inte
ESETの新たな調査結果によると、Microsoftが署名した11個のUEFIシムブートローダーに10年以上前から潜んでいた脆弱性が発見され、幅広いシステムでUEFIセキュアブートを回避される恐れがあることが分かりました。 ESETの研究者は2026年2月、これらのシムをCERT Coordination Center
ESETがMicrosoft署名済みの脆弱なUEFIシムブートローダー11件を発見。攻撃者はセキュアブートを回避し、悪意あるブートキットを展開可能Microsoftの2011年サードパーティ証明書を信頼するあらゆるUEFIシステムが影響を受ける可能性があり、対象は数十億台規模に達する見込み。攻撃者は古い信頼済みシム
ESETの研究者は、バージョン0.9以下の古い、忘れ去られた11個のUEFIシムブートローダーを特定しました。これらのシムは、MicrosoftのMicrosoft Corporation UEFI CA 2011サードパーティUEFI証明機関(CA)証明書を信頼するすべてのUEFIベースのマシン上で、インス
複数のベンダーが署名したUEFIアプリケーションに影響を及ぼす脆弱性が最近公開され、UEFI禁止署名データベース(DBX)の更新が緊急に推奨されています。 VU#457458として追跡されるこの問題は、2026年6月18日にCERT/CCが公表したもので、信頼されたファームウェアコンポーネントに重大な脆弱性が存在する
Microsoftのセキュアブート証明書が失効しても、2026年6月27日の時点で移行が済んでいないシステムが起動不能になるわけではありません。しかし、DB/DBXの更新がサイレントにフリーズし、影響を受けるWindowsおよびLinuxの端末は将来のブートレベルの保護を受けられなくなります。 2026年6月27日、
セキュアブート証明書の更新がWindows Updateを通じて対応Windowsデバイスに順次展開されています。2026年6月、2011年からWindowsに搭載されているセキュアブート証明書の有効期限が切れ始め、Microsoftは2023年付けの新しい証明書への切り替えを進めています。 良いニュース:PCを
すべての記事を読み込みました