Framework признала уязвимость в UEFI-шелле: 200 000 ноутбуков под угрозой обхода Secure Boot
Около 200 000 модульных ноутбуков Framework поставлялись с подписанными Microsoft UEFI-шеллами, содержащими команду mm (memory modify). Как выяснили специалисты Eclypsium, этой команды достаточно, чтобы занулить критически важную переменную gSecurity2 и тем самым отключить механизм Secure Boot, открыв путь для загрузки буткитов и руткитов, которые переживают переустановку операционной системы. Речь идёт не о компрометации ключей, а…
