Windows 10

Boothole Sicherheitslücke macht Windows 10 Geräte angreifbar

Eine neue Sicherheitslücke innerhalb von Secure Boot ist kürzlich entdeckt worden. Diese betrifft eine große Zahl an Windows Geräten und macht sie angreifbar.

Die Sicherheitsforscher bezeichnen die Lücke als Boothole. Sie befindet sich in einer Datei in der GRUB2-Datei in Secure Boot und kann potenziellen Angreifern den uneingeschränkten Zugang zum System des Opfers bieten. Die Lücke betrifft Windows- und Linux-Systeme.

Die Lücke betrifft den Boot-Prozess und der Schadcode wird hierbei ausgeführt, noch bevor das Betriebssystem überhaupt geladen wird. Das bedeutet, dass die Sicherheitsmechanismen des Betriebssystems ausgehebelt werden können. Die Lücke kann auch genutzt werden, um die GRUB-Datei so zu verändern, um permanenten Zugang zum Gerät zu gewähren.

Die Forscher schreiben, dass die Lösung dieses Problems die Bemühungen und die Zusammenarbeit mehrerer Hersteller und Partner benötigen würde. Somit könnte es relativ lange dauern, bis eine entsprechende Fehlerbehebung ausgerollt wird. Unternehmen und Privatkunden sollten daher das Verhalten des UEFI Bootloaders sowie der Firmware genau zu beobachten. Es wird erforderlich sein, neue Bootloader für die Systeme auszurollen.


Quelle: Eclypsium

About author

"Entdeckung besteht darin, den gleichen Gegenstand wie alle anderen zu betrachten, sich aber etwas anderes dabei zu denken."
Related posts
Windows 10Windows 11

Microsoft schließt ein Sicherheitsrisiko im Windows Defender

Windows 10

Surface Duo 3 Konzept zeigt kleines Display im Microsoft-Logo

Windows 10

WhatsApp UWP steht nun als Beta zum Download bereit

Windows 10

Kartellbeschwerde gegen OneDrive- und Teams-Integration in Windows 11

5 1 vote
Wie findest du diesen Artikel?
Subscribe
Benachrichtige mich zu:
guest

0 Kommentare
Inline Feedbacks
View all comments