kgborn
Goto Top

IT-Sicherheit: UEFI-Implementierungen kaputt

Es ist zum Mäuse melken. Da pusten MS & Co. die Backen auf, um UEFI, Secured PCs und was weiß ich mit TPM, Secure Boot etc. zu propagieren. Natürlich soll man immer Updates installieren sowie die neuesten Produkte verwenden. Sicher ist sicher.

Und dann schaust Du ins UEFI gängiger Systeme, um dort bis zu 8 Jahre alte OpenSSL-Bibliotheken zu finden. Bis zu drei veraltete OpenSSL-Versionen mit Schwachstellen pro UEFI.

Witz des Tages: Der TPM-Updater bei Lenovo nutzt eine alte OpenSLL-Version mit Schwachstellen.

Und das ist nicht per UEFI-Update korrigierbar, weil die Hersteller die alten OpenSSL-Versionen mit ihrer aktuellen Firmware ausliefern und so in einem Lieferkettenproblem verhaftet sind. #Security #devices #OpenSSL #Dell #HP #Lenovo

Dell, HP, Lenovo nutzen veraltete OpenSSL-Versionen im UEFI

Content-ID: 4799182475

Url: https://administrator.de/knowledge/it-sicherheit-uefi-implementierungen-kaputt-4799182475.html

Ausgedruckt am: 22.12.2024 um 01:12 Uhr

Toby-ch
Toby-ch 29.11.2022 um 15:54:21 Uhr
Goto Top
Gibt es ein Szenario was damit im Schlimstenfall damit angestellt werden kann ?
Lochkartenstanzer
Lochkartenstanzer 29.11.2022 aktualisiert um 16:03:23 Uhr
Goto Top
Zitat von @Toby-ch:

Gibt es ein Szenario was damit im Schlimstenfall damit angestellt werden kann ?

trojanisierte UEFi-Firmware einspielen. face-smile

lks
Toby-ch
Toby-ch 29.11.2022 um 20:17:45 Uhr
Goto Top
@Lochkartenstanzer:
Und welche Möglichkeiten gibt es da zum Schutz solcher Systeme?