Logofail: Schadcodeausführung über manipulierte Bootlogos möglich (02. Dezember 2023/12:52) Hunderte von Endgeräten verschiedener Hersteller wie Intel, Acer oder Lenovo weisen wohl Schwachstellen in ihrer UEFI-Firmware auf. Sicherheitsforscher von Binarly haben mehrere Schwachstellen in Image-Parsing-Bibliotheken entdeckt, die offenbar die drei größten Bios-Anbieter betreffen und sich damit auf das gesamte UEFI-Firmware-Ökosystem auswirken. Damit sei es möglich, Secure Boot und andere Sicherheitstechnologien zu umgehen und auf anfälligen Systemen über manipulierte Bootlogos Schadcode auszuführen, warnen die Forscher in ihrem Bericht. ![]() Entdeckt wurden die unter dem Begriff Logofail zusammengefassten Schwachstellen zuerst auf Lenovo-Geräten. Später stellten die Forscher jedoch fest, dass das Ausmaß noch weitaus größer ist und die Sicherheitslücken sowohl x86- als auch ARM-basierte Geräte beeinträchtigen können.
|
https://ress.at/logofail-schadcodeausfuehrung-ueber-manipulierte-bootlogos-moeglich--news02122023125220.html
© by RessServerWorks, 2025