kgborn
Goto Top

IT-Sicherheit: UEFI-Implementierungen kaputt

Es ist zum Mäuse melken. Da pusten MS & Co. die Backen auf, um UEFI, Secured PCs und was weiß ich mit TPM, Secure Boot etc. zu propagieren. Natürlich soll man immer Updates installieren sowie die neuesten Produkte verwenden. Sicher ist sicher.

Und dann schaust Du ins UEFI gängiger Systeme, um dort bis zu 8 Jahre alte OpenSSL-Bibliotheken zu finden. Bis zu drei veraltete OpenSSL-Versionen mit Schwachstellen pro UEFI.

Witz des Tages: Der TPM-Updater bei Lenovo nutzt eine alte OpenSLL-Version mit Schwachstellen.

Und das ist nicht per UEFI-Update korrigierbar, weil die Hersteller die alten OpenSSL-Versionen mit ihrer aktuellen Firmware ausliefern und so in einem Lieferkettenproblem verhaftet sind. #Security #devices #OpenSSL #Dell #HP #Lenovo

Dell, HP, Lenovo nutzen veraltete OpenSSL-Versionen im UEFI

Content-ID: 4799182475

Url: https://administrator.de/contentid/4799182475

Printed on: December 12, 2024 at 02:12 o'clock

Toby-ch
Toby-ch Nov 29, 2022 at 14:54:21 (UTC)
Goto Top
Gibt es ein Szenario was damit im Schlimstenfall damit angestellt werden kann ?
Lochkartenstanzer
Lochkartenstanzer Nov 29, 2022 updated at 15:03:23 (UTC)
Goto Top
Zitat von @Toby-ch:

Gibt es ein Szenario was damit im Schlimstenfall damit angestellt werden kann ?

trojanisierte UEFi-Firmware einspielen. face-smile

lks
Toby-ch
Toby-ch Nov 29, 2022 at 19:17:45 (UTC)
Goto Top
@Lochkartenstanzer:
Und welche Möglichkeiten gibt es da zum Schutz solcher Systeme?