RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

Разработчики дистрибутивов Linux проводят проверки и вносят изменения в коды, чтобы закрыть возможность обхода UEFI Secure Boot (защиты от буткитов) через уязвимость, объявившуюся в предзагрузчике Shim.

Данная проблема (CVE-2023-40547, 9,8 балла CVSS) связана с ошибкой записи за границами буфера, которая может возникнуть при парсинге HTTP-ответов сервера, получаемых в процессе централизованной загрузки ОС по сети.

Эксплойт позволяет захватить контроль над системой еще до загрузки ядра ОС, то есть получить привилегированный доступ и возможность обхода всех штатных средств защиты, в том числе механизма Lockdown. Можно также внедрить буткит, однако он не переживет очистки и переформатирования жесткого диска.

Атаку можно провести удаленно либо локально:

  1. Эксплойт по сети предполагает компрометацию либо подмену HTTP-сервера, с которого отдаются файлы для загрузки ОС. В этом случае злоумышленник сможет вмешаться в процесс через перехват трафика по методу MitM. Задачу сильно осложнит использование HTTPS.
  2. Локальный эксплойт требует наличия физического доступа к целевому устройству либо прав администратора, которые можно получить с помощью другой уязвимости. Злоумышленник может, например, с помощью USB-флешки изменить порядок загрузки ОС (данные в переменных EFI или системном разделе EFI), спровоцировав загрузку с удаленного сервера уязвимого Shim и добиться выполнения вредоносного кода из того же источника.

Патч для Shim уже готов и включен в сборку 15.8 софта, однако простая замена не способна полностью решить проблему для Linux и производных (Debian, Ubuntu, SUSE, RHEL, Fedora и проч.). Предзагрузчик заверяется подписью Microsoft, и, как и в случае с BootHole, разработчикам ОС придется также обновить всю цепочку доверия Secure Boot, в том числе список отозванных сертификатов UEFI DBX.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В мессенджер Signal для Windows добавили поддержку Arm64

Разработчики Signal выпустили обновление 7.34.0 для Windows-версии мессенджера. Устранен баг режима Dark, реализована поддержка процессоров с архитектурой Arm64 — таких как Snapdragon X Plus и Elite от Qualcomm.

Отныне приложение для IM-связи будет работать шустрее и более гладко на таких десктопах, притом без эмулятора, — так же, как при запускек на устройствах Microsoft Surface на базе ARM.

Поддержку этой аппаратной платформы недавно получил ряд других популярных Windows-программ: Google Chrome, Telegram, браузер Vivaldi, Adobe Illustrator, Slack.

В 2020 году доля ноутбуков на ARM составляла немногим более 1%. По прогнозам аналитиков, к концу десятилетия этот показатель возрастет до 40%.

Укреплению положения ARM на рынке десктопов способствуют рост популярности сервисов на основе генеративного ИИ, в частности, Copilot (их производительность на ARM выше), а также проблемы, которые начали испытывать Intel и AMD.

Мессенджер Signal — бесплатный продукт с открытым исходным кодом, разработанный с упором на безопасность и приватность. С августа доступ к Signal в рунете ограничен «в связи с нарушением требований российского законодательства» (цитата по РБК).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru