كل الأخبار
The Hacker News2026-07-14

11 توقيعات لينكس القديمة الموقعة من مايكروسوفت قد تسمح للمهاجمين بتجاوز Secure Boot

اكتشف باحثو الأمن السيبراني 11 تطبيقًا قديمًا موقعة من مايكروسوكت ضمن واجهة UEFI يمكن استغلالها لتجاوز آلية Secure Boot، مما يسمح بتنفيذ كود غير موثوق خلال بدء التشغيل ونشر برمجيات خبيثة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

اكتشاف 11 تطبيق UEFI قديمة موقعة من مايكروسوفت تسمح بتجاوز Secure Boot، مما يسمح بتنفيذ كود غير موثوق به خلال بدء التشغيل ونشر bootkits خبيثة.

ما الذي حدث؟

اكتشف باحثو الأمن السيبراني 11 تطبيق UEFI قديمة موقعة من مايكروسوفت يمكن استغلالها لتجاوز آلية Secure Boot. هذه الثغرة تسمح للمهاجمين بتنفيذ كود غير موثوق به خلال مرحلة بدء تشغيل النظام، مما يسهل نشر bootkits خبيثة يمكنها الاستمرار في النظام حتى بعد إعادة التشغيل.

الجهات والأنظمة المتأثّرة

تتأثر الأنظمة التي تستخدم هذه التطبيقات القديمة في UEFI firmware، خاصة تلك التي تعتمد على Secure Boot كآلية أمان أساسية. النطاق يشمل جميع الأنظمة التي لم تقم بتحديث هذه المكونات.

المخاطر

  • تنفيذ كود غير موثوق به خلال مرحلة بدء التشغيل
  • نشر وتثبيت bootkits خبيثة تستمر في النظام
  • تجاوز آليات الحماية الأساسية للنظام
  • الحصول على مستوى صلاحيات عالية على النظام

الخطوات الموصى بها

  1. 1تحديث جميع مكونات UEFI firmware إلى أحدث إصدار
  2. 2مراجعة قائمة التطبيقات الموقعة من مايكروسوفت في UEFI
  3. 3إزالة أي تطبيقات UEFI قديمة غير ضرورية
  4. 4تفعيل آليات التحقق الإضافية في UEFI عند الإمكان
  5. 5مراقبة سجلات بدء التشغيل بحثًا عن أي أنشطة غير معتادة
  6. 6تطبيق سياسة صارمة لإدارة التحديثات للبنية التحتية

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة تمثل خطرًا على أمن النظام

تصحيح الثغرة عبر التحديث الفوري

2-5حماية الشبكات

الحماية من الوصول غير المصرح به

تقييم تأثير الثغرة على البنية التحتية

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرات قبل استغلالها

مسح البحث عن الثغرات المعروفة

PR.PS-02إدارة التحديثات

منع استغلال الثغرات المعروفة

تطبيق التحديثات الأمنية فورًا

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل نافذة الاستغلال

تصحيح الثغرات المعروعة فورًا

Control 4التهيئة الآمنة

تقليل مساحة الهجوم

إزالة المكونات غير الضرورية

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

UEFISecure BootLinuxMicrosoftBootkitFirmwareExploit
اقرأ المصدر الأصلي