mercredi, juillet 30, 2025
25.7 C
Tunisie

Une nouvelle vulnérabilité UEFI découverte par ESET met en lumière les failles de Secure Boot

Les chercheurs en cybersécurité d’ESET ont récemment découvert une vulnérabilité critique affectant le démarrage sécurisé UEFI, identifiée sous le code CVE-2024-7344. Cette faille majeure permet aux attaquants de contourner les mécanismes de sécurité et d’exécuter du code non signé au moment du démarrage du système. Une telle exploitation ouvre la voie à l’installation de bootkits UEFI malveillants, compromettant ainsi la sécurité des machines affectées.

Une faille exploitant une application signée par un certificat UEFI tiers

La vulnérabilité a été découverte dans une application signée par le certificat UEFI tiers « Microsoft Corporation UEFI CA 2011 ». Cette application défaillante permet l’exécution de code malveillant au démarrage et facilite l’installation de bootkits tels que Bootkitty ou BlackLotus, même sur des systèmes censés être protégés par UEFI Secure Boot.

Un signalement et des correctifs déployés

ESET a signalé cette faille au CERT/CC en juin 2024, qui a ensuite contacté les éditeurs concernés. Depuis, des correctifs ont été déployés, et Microsoft a révoqué les fichiers compromis lors de la mise à jour du Patch Tuesday du 14 janvier 2025. Toutefois, la vulnérabilité concernait un large éventail de logiciels de récupération système développés par sept entreprises : Howyar Technologies, Greenware Technologies, Radix Technologies, SANFONG, Wasay Software Technology, Computer Education System et Signal Computer.

Une vulnérabilité qui souligne les faiblesses d’UEFI Secure Boot

Martin Smolár, le chercheur d’ESET à l’origine de cette découverte, met en garde contre les failles récurrentes dans le domaine UEFI. Selon lui, « le nombre croissant de vulnérabilités UEFI et les difficultés rencontrées pour les corriger ou révoquer les binaires compromis montrent que même une fonctionnalité aussi essentielle qu’UEFI Secure Boot ne doit pas être considérée comme une barrière impénétrable ». Il souligne également que la découverte régulière de binaires UEFI signés mais vulnérables pose la question de la fréquence de ces erreurs chez les fournisseurs tiers et de l’existence possible d’autres menaces similaires.

Une faille qui peut être exploitée sur tous les systèmes UEFI

Cette faille ne se limite pas aux systèmes où le logiciel de récupération est installé. Les attaquants peuvent utiliser leur propre copie du binaire vulnérable sur n’importe quel système UEFI où le certificat tiers de Microsoft est présent. Toutefois, ils doivent disposer de droits administrateurs pour pouvoir déployer les fichiers malveillants sur la partition système EFI. L’origine de la faille réside dans l’utilisation d’un chargeur PE personnalisé plutôt que dans le recours aux fonctions UEFI sécurisées standard.

Une protection essentielle : appliquer les mises à jour de révocation UEFI

Tous les systèmes UEFI où la signature tierce Microsoft est activée sont concernés, à l’exception des PC Windows 11 Secured-core, où cette option est désactivée par défaut. Pour protéger les systèmes contre cette vulnérabilité, il est essentiel d’appliquer les dernières mises à jour de révocation UEFI de Microsoft. Les systèmes Windows se mettent à jour automatiquement, mais les utilisateurs de Linux doivent consulter le service de micrologiciel de leur distribution pour vérifier la disponibilité des correctifs.

Articles Recents

Tesla et Samsung : une alliance technologique de 16,5 Mds $ pour les puces IA de nouvelle génération

Tesla choisit Samsung pour ses puces IA embarquées dans un contrat de 16,5 Mds $ jusqu’en 2033. Un levier technologique majeur face à TSMC et SK Hynix.

ESET progresse dans le Magic Quadrant™ 2025 de Gartner et confirme son rôle de leader en cybersécurité

ESET se distingue dans le Magic Quadrant™ 2025 de Gartner grâce à son offre EPP complète, ses innovations en IA, son support mondial et son investissement en R&D. Une reconnaissance stratégique pour ses solutions dédiées aux TPE, PME et ETI.

Exclusif : Cyberattaques 2025 – L’IA Redéfinit la Bataille Digitale Selon ESET et Benoit Grunemwald

ESET appelle à une cybersécurité proactive face aux menaces amplifiées par l’IA. De la détection avancée aux SOC, les solutions doivent combiner formation, technologies et supervision humaine.

FIX’N’GO inaugure son nouveau centre à la station Agil Energy sur la GP9 Tunis-La Marsa

Les experts FIX'N'GO s'installent dans les stations Agil Energy : disponibilité étendue, techniciens qualifiés 7j/7, entretien automobile sans rendez-vous sur la GP9 Tunis-La Marsa depuis 20 ans.

ESET Research dévoile l’écosystème complexe d’AsyncRAT : analyse approfondie des variantes de logiciels malveillants

ESET dévoile l'empire AsyncRAT : de simple outil à écosystème de vol technologique. DcRat, VenomRAT facilitent l'accès aux cyberattaques pour débutants. Architecture modulaire révolutionne le cybercrime contemporain.

Topics

Tesla et Samsung : une alliance technologique de 16,5 Mds $ pour les puces IA de nouvelle génération

Tesla choisit Samsung pour ses puces IA embarquées dans un contrat de 16,5 Mds $ jusqu’en 2033. Un levier technologique majeur face à TSMC et SK Hynix.

ESET progresse dans le Magic Quadrant™ 2025 de Gartner et confirme son rôle de leader en cybersécurité

ESET se distingue dans le Magic Quadrant™ 2025 de Gartner grâce à son offre EPP complète, ses innovations en IA, son support mondial et son investissement en R&D. Une reconnaissance stratégique pour ses solutions dédiées aux TPE, PME et ETI.

Exclusif : Cyberattaques 2025 – L’IA Redéfinit la Bataille Digitale Selon ESET et Benoit Grunemwald

ESET appelle à une cybersécurité proactive face aux menaces amplifiées par l’IA. De la détection avancée aux SOC, les solutions doivent combiner formation, technologies et supervision humaine.

FIX’N’GO inaugure son nouveau centre à la station Agil Energy sur la GP9 Tunis-La Marsa

Les experts FIX'N'GO s'installent dans les stations Agil Energy : disponibilité étendue, techniciens qualifiés 7j/7, entretien automobile sans rendez-vous sur la GP9 Tunis-La Marsa depuis 20 ans.

ESET Research dévoile l’écosystème complexe d’AsyncRAT : analyse approfondie des variantes de logiciels malveillants

ESET dévoile l'empire AsyncRAT : de simple outil à écosystème de vol technologique. DcRat, VenomRAT facilitent l'accès aux cyberattaques pour débutants. Architecture modulaire révolutionne le cybercrime contemporain.

Epson Tunisie : L’Innovation Technologique Rencontre le Bien-être des Équipes pour 2025

À travers un événement mêlant innovation technologique et accompagnement humain, Epson Tunisie renforce les liens avec ses partenaires tout en plaçant le bien-être au travail au cœur de sa stratégie pour 2025.

ESET dévoile les techniques d’espionnage avancées du groupe Gamaredon : une démonstration de l’excellence en cybersécurité

ESET Research décode les innovations technologiques du groupe Gamaredon : six nouveaux malwares sophistiqués utilisant PowerShell et VBScript, révélant une maîtrise technique impressionnante des techniques de furtivité et de persistance.

HONOR X6c : un smartphone IA au cœur du Plan Alpha disponible en Tunisie dès 419 TND

Le HONOR X6c, désormais disponible en Tunisie, incarne la vision IA du Plan Alpha avec ses fonctions intelligentes, son autonomie avancée et son écran 120 Hz. Un smartphone innovant à partir de 419 TND.

Articles connexes

Catégories populaires