11 توقيعات لينكس القديمة الموقعة من مايكروسوفت قد تسمح للمهاجمين بتجاوز Secure Boot
تحليل الذكاء الاصطناعي
مُولّد آلياًاكتشاف 11 تطبيق UEFI قديمة موقعة من مايكروسوفت تسمح بتجاوز Secure Boot، مما يسمح بتنفيذ كود غير موثوق به خلال بدء التشغيل ونشر bootkits خبيثة.
ما الذي حدث؟
اكتشف باحثو الأمن السيبراني 11 تطبيق UEFI قديمة موقعة من مايكروسوفت يمكن استغلالها لتجاوز آلية Secure Boot. هذه الثغرة تسمح للمهاجمين بتنفيذ كود غير موثوق به خلال مرحلة بدء تشغيل النظام، مما يسهل نشر bootkits خبيثة يمكنها الاستمرار في النظام حتى بعد إعادة التشغيل.
الجهات والأنظمة المتأثّرة
تتأثر الأنظمة التي تستخدم هذه التطبيقات القديمة في UEFI firmware، خاصة تلك التي تعتمد على Secure Boot كآلية أمان أساسية. النطاق يشمل جميع الأنظمة التي لم تقم بتحديث هذه المكونات.
المخاطر
- تنفيذ كود غير موثوق به خلال مرحلة بدء التشغيل
- نشر وتثبيت bootkits خبيثة تستمر في النظام
- تجاوز آليات الحماية الأساسية للنظام
- الحصول على مستوى صلاحيات عالية على النظام
الخطوات الموصى بها
- 1تحديث جميع مكونات UEFI firmware إلى أحدث إصدار
- 2مراجعة قائمة التطبيقات الموقعة من مايكروسوفت في UEFI
- 3إزالة أي تطبيقات UEFI قديمة غير ضرورية
- 4تفعيل آليات التحقق الإضافية في UEFI عند الإمكان
- 5مراقبة سجلات بدء التشغيل بحثًا عن أي أنشطة غير معتادة
- 6تطبيق سياسة صارمة لإدارة التحديثات للبنية التحتية
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرة تمثل خطرًا على أمن النظام
تصحيح الثغرة عبر التحديث الفوري
الحماية من الوصول غير المصرح به
تقييم تأثير الثغرة على البنية التحتية
NIST CSF 2.0
إجراء مطلوبتحديد الثغرات قبل استغلالها
مسح البحث عن الثغرات المعروفة
منع استغلال الثغرات المعروفة
تطبيق التحديثات الأمنية فورًا
CIS Controls v8
إجراء مطلوبتقليل نافذة الاستغلال
تصحيح الثغرات المعروعة فورًا
تقليل مساحة الهجوم
إزالة المكونات غير الضرورية
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.