tarafından hazırlanan bir rapora göre Windows veya Linux çalıştıran bilgisayarlar, LogoFAIL adı verilen yeni bir ürün yazılımı saldırısına karşı savunmasızdır. Ars Teknik. Bu saldırının son derece etkili olduğu kanıtlanmıştır çünkü başarılı bir POST sonrasında sistem önyüklendiğinde genellikle görünen logoyu yeniden yazar (dolayısıyla “LogoFAIL” adı da buradan gelir), bu da önyükleme takımı saldırılarını önlemek için tasarlanmış güvenlik önlemlerini atlayabilecek kadar erkendir.

Sorun, Bağımsız BIOS Satıcıları (IBV’ler) tarafından sağlanan UEFI’yi kullanan tüm anakartları etkilemektedir. AMI, Insyde ve Phoenix gibi IBV’lerin anakart şirketlerine UEFI yamaları yayınlaması gerekecek. LogoFAIL’in UEFI’deki açılış logosunun üzerine yazma şekli nedeniyle, istismar herhangi bir Windows işletim sistemi veya Linux çekirdeğini çalıştıran Intel, AMD veya ARM kullanan herhangi bir platformda yürütülebilir. Sistem açıldığında yeniden yazılabilir önyükleme logosunun yürütülme şekli nedeniyle çalışır. Belirli işlevlerin varsayılan olarak açık tutulmasıyla hem DIY hem de önceden oluşturulmuş sistemleri etkiler.

Saldırı Modu



genel-21