mercredi, septembre 9, 2026
29.5 C
Tunisie

Une nouvelle vulnérabilité UEFI découverte par ESET met en lumière les failles de Secure Boot

Les chercheurs en cybersécurité d’ESET ont récemment découvert une vulnérabilité critique affectant le démarrage sécurisé UEFI, identifiée sous le code CVE-2024-7344. Cette faille majeure permet aux attaquants de contourner les mécanismes de sécurité et d’exécuter du code non signé au moment du démarrage du système. Une telle exploitation ouvre la voie à l’installation de bootkits UEFI malveillants, compromettant ainsi la sécurité des machines affectées.

Une faille exploitant une application signée par un certificat UEFI tiers

La vulnérabilité a été découverte dans une application signée par le certificat UEFI tiers « Microsoft Corporation UEFI CA 2011 ». Cette application défaillante permet l’exécution de code malveillant au démarrage et facilite l’installation de bootkits tels que Bootkitty ou BlackLotus, même sur des systèmes censés être protégés par UEFI Secure Boot.

Un signalement et des correctifs déployés

ESET a signalé cette faille au CERT/CC en juin 2024, qui a ensuite contacté les éditeurs concernés. Depuis, des correctifs ont été déployés, et Microsoft a révoqué les fichiers compromis lors de la mise à jour du Patch Tuesday du 14 janvier 2025. Toutefois, la vulnérabilité concernait un large éventail de logiciels de récupération système développés par sept entreprises : Howyar Technologies, Greenware Technologies, Radix Technologies, SANFONG, Wasay Software Technology, Computer Education System et Signal Computer.

Une vulnérabilité qui souligne les faiblesses d’UEFI Secure Boot

Martin Smolár, le chercheur d’ESET à l’origine de cette découverte, met en garde contre les failles récurrentes dans le domaine UEFI. Selon lui, « le nombre croissant de vulnérabilités UEFI et les difficultés rencontrées pour les corriger ou révoquer les binaires compromis montrent que même une fonctionnalité aussi essentielle qu’UEFI Secure Boot ne doit pas être considérée comme une barrière impénétrable ». Il souligne également que la découverte régulière de binaires UEFI signés mais vulnérables pose la question de la fréquence de ces erreurs chez les fournisseurs tiers et de l’existence possible d’autres menaces similaires.

Une faille qui peut être exploitée sur tous les systèmes UEFI

Cette faille ne se limite pas aux systèmes où le logiciel de récupération est installé. Les attaquants peuvent utiliser leur propre copie du binaire vulnérable sur n’importe quel système UEFI où le certificat tiers de Microsoft est présent. Toutefois, ils doivent disposer de droits administrateurs pour pouvoir déployer les fichiers malveillants sur la partition système EFI. L’origine de la faille réside dans l’utilisation d’un chargeur PE personnalisé plutôt que dans le recours aux fonctions UEFI sécurisées standard.

Une protection essentielle : appliquer les mises à jour de révocation UEFI

Tous les systèmes UEFI où la signature tierce Microsoft est activée sont concernés, à l’exception des PC Windows 11 Secured-core, où cette option est désactivée par défaut. Pour protéger les systèmes contre cette vulnérabilité, il est essentiel d’appliquer les dernières mises à jour de révocation UEFI de Microsoft. Les systèmes Windows se mettent à jour automatiquement, mais les utilisateurs de Linux doivent consulter le service de micrologiciel de leur distribution pour vérifier la disponibilité des correctifs.

Articles Recents

Du chitosane à l’IA : la tech tunisienne à l’honneur au POESAM 2026

Du chitosane issu du crabe bleu à l'IA pour enfants dyslexiques, la finale tunisienne du POESAM 2026 dresse un panorama des technologies à impact développées par une nouvelle génération d'entrepreneurs.

Samsung Galaxy Buds4 Pro : premier prix EISA 2026-2027 pour la gamme Galaxy Buds

Samsung annonce que les Galaxy Buds4 Pro ont reçu le prix EISA In-Ear Headphones 2026-2027, une première pour la gamme. Le jury international salue un son Hi-Fi fidèle et une réduction de bruit intelligente.

Anthropic signe un accord cloud de 35 Md$ avec Lambda, adossé à Nvidia

Anthropic renforce sa capacité de calcul via un accord cloud de 35 Md$ avec Lambda, adossé à Nvidia, autour d'un data center texan développé par Hut 8.

ESET Research : 11 bootloaders UEFI signés Microsoft exploitables pour contourner Secure Boot

ESET Research détaille 11 bootloaders UEFI shim signés Microsoft, en version ≤0.9, exploitables pour contourner Secure Boot sur tout système de confiance UEFI CA 2011. Révocation effectuée par Microsoft après signalement au CERT/CC.

El Llama – TECH’Day 2026 : AMP Tunisie réunit les experts matières de la plasturgie technique

AMP Tunisie lance El Llama – TECH'Day, journée technique consacrée aux solutions matières de la plasturgie industrielle. Experts SABIC, Mitsubishi Chemicals et Eurotec y présenteront leurs innovations, aux côtés d'AMP-POLYMIX. (231 car.)

Topics

Du chitosane à l’IA : la tech tunisienne à l’honneur au POESAM 2026

Du chitosane issu du crabe bleu à l'IA pour enfants dyslexiques, la finale tunisienne du POESAM 2026 dresse un panorama des technologies à impact développées par une nouvelle génération d'entrepreneurs.

Samsung Galaxy Buds4 Pro : premier prix EISA 2026-2027 pour la gamme Galaxy Buds

Samsung annonce que les Galaxy Buds4 Pro ont reçu le prix EISA In-Ear Headphones 2026-2027, une première pour la gamme. Le jury international salue un son Hi-Fi fidèle et une réduction de bruit intelligente.

Anthropic signe un accord cloud de 35 Md$ avec Lambda, adossé à Nvidia

Anthropic renforce sa capacité de calcul via un accord cloud de 35 Md$ avec Lambda, adossé à Nvidia, autour d'un data center texan développé par Hut 8.

ESET Research : 11 bootloaders UEFI signés Microsoft exploitables pour contourner Secure Boot

ESET Research détaille 11 bootloaders UEFI shim signés Microsoft, en version ≤0.9, exploitables pour contourner Secure Boot sur tout système de confiance UEFI CA 2011. Révocation effectuée par Microsoft après signalement au CERT/CC.

El Llama – TECH’Day 2026 : AMP Tunisie réunit les experts matières de la plasturgie technique

AMP Tunisie lance El Llama – TECH'Day, journée technique consacrée aux solutions matières de la plasturgie industrielle. Experts SABIC, Mitsubishi Chemicals et Eurotec y présenteront leurs innovations, aux côtés d'AMP-POLYMIX. (231 car.)

Galaxy S26 FE : Samsung dévoile son nouveau haut de gamme sous One UI 9

Le Galaxy S26 FE inaugure One UI 9 chez Samsung, avec Recadrage dynamique, Nightography, Assistant Photo et Gemini Omni côté image, Now Brief et Now Nudge côté IA, ainsi qu'une batterie 4 900 mAh à charge rapide 45 W.

iPhone 18 Pro : le Dark Cherry se précise avant le lancement

Le prochain iPhone 18 Pro pourrait marquer une rupture plus importante qu’un simple changement de design. Apple préparerait notamment une caméra à ouverture variable, une puce 2 nm et une nouvelle couleur Dark Cherry.

Huawei MateBook Fold : un PC pliable plus compact en 2026

Huawei pourrait changer d'échelle sur le marché des PC pliables. Un nouveau MateBook Fold, plus petit et équipé d'un écran de couverture, serait envisagé pour la fin de 2026.

Articles connexes

Catégories populaires