Asayomu Tech
注目★★★★JVN

SPI FlashのUEFI Shellにセキュアブート回避の脆弱性

30秒で把握

  • 1SPI Flash内のUEFI Shellモジュールでセキュアブート回避を確認
  • 2CERT/CCがJVNVU#94974158に関するアドバイザリを公開
  • 3UEFI採用製品は対象モジュールと対策情報の確認が必要

要約

SPI Flashに組み込まれたUEFI Shellモジュールに、セキュアブートを回避できる脆弱性が確認された。CERT/CCは本件のアドバイザリを公開した。

あなたへの影響

UEFIを利用する製品・端末の開発および運用チームは、対象モジュールの有無とベンダーの対策情報を近日中に確認すること。

推奨:UEFI ShellはUEFI環境でコマンドを実行するモジュールを指す。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。