Microsoft Secure Bootに長年潜んでいた脆弱性
MicrosoftのSecure Bootには、その存在期間のほとんどを通じて深刻な脆弱性が存在していました。 Windows、そして後にLinuxデバイスをファームウェア感染から保護するためにMicrosoftが考案した業界標準規格が、14年の存在期間のうち13年もの間、たやすく回避できる状態にあったこと
MicrosoftのSecure Bootには、その存在期間のほとんどを通じて深刻な脆弱性が存在していました。 Windows、そして後にLinuxデバイスをファームウェア感染から保護するためにMicrosoftが考案した業界標準規格が、14年の存在期間のうち13年もの間、たやすく回避できる状態にあったこと
Microsoftが署名したUnified Extensible Firmware Interface(UEFI)シムブートローダーのうち、10種近くにセキュアブート保護をバイパスされる脆弱性があると、ESETが警告しています。 コンピューターのマザーボードにあるUEFIファームウェアとオペレーティングシステム(多く
初期段階セキュリティという幻想 セキュアブート機構は、WindowsやLinuxが起動する前の段階で悪意あるコードを阻止する役割を担っています。しかし、ESETの研究者たちは最近、衝撃的な事実を発見しました。攻撃者たちは、この保護機能の登場以来、ほぼ絶え間なくこれを回避できていたのです。彼らは古い
研究者らは最近、Microsoftのサードパーティ製UEFI署名証明書を信頼するシステム上でセキュアブートを回避するために攻撃者が悪用できた可能性のある、脆弱でありながら今なお信頼された状態にあったUEFIシムブートローダーを11個発見しました。UEFI(Unified Extensible Firmware Inte
ESETの新たな調査結果によると、Microsoftが署名した11個のUEFIシムブートローダーに10年以上前から潜んでいた脆弱性が発見され、幅広いシステムでUEFIセキュアブートを回避される恐れがあることが分かりました。 ESETの研究者は2026年2月、これらのシムをCERT Coordination Center
ESETの研究者は、バージョン0.9以下の古い、忘れ去られた11個のUEFIシムブートローダーを特定しました。これらのシムは、MicrosoftのMicrosoft Corporation UEFI CA 2011サードパーティUEFI証明機関(CA)証明書を信頼するすべてのUEFIベースのマシン上で、インス
Debianプロジェクトは2026年7月11日、安定版ディストリビューション「trixie」の6回目のポイントリリースとなるDebian 13.6を発表しました。 今回のアップデートには、前回のリビジョン以降に蓄積された セキュリティパッチと重要なバグ修正が同梱されており、業界全体が大規模なCA移行に対応する中、UE
複数のベンダーが署名したUEFIアプリケーションに影響を及ぼす脆弱性が最近公開され、UEFI禁止署名データベース(DBX)の更新が緊急に推奨されています。 VU#457458として追跡されるこの問題は、2026年6月18日にCERT/CCが公表したもので、信頼されたファームウェアコンポーネントに重大な脆弱性が存在する
複数のベンダー署名済みUEFIアプリケーションに影響を与える、ファームウェアレベルの重大な攻撃ベクターが発見されました。攻撃者はこれを悪用してSecure Boot保護をバイパスし、オペレーティングシステムが読み込まれる前に任意のコードを実行できます。 ESETのMartin Smolarによって発見されたこの脆弱性
独自報道 Microsoftはこの90日間、ひっそりとSurfaceデバイスのファームウェア脆弱性にパッチを当ててきました。この脆弱性は、Secure CoreおよびSecure Bootを無効にしたデバイスに限りますが、単一のパケットでハードウェアを文鎮化できるものでした。そして同社のCopilot AIソ
すべての記事を読み込みました