Alle Storys
Folgen
Keine Story von ESET Deutschland GmbH mehr verpassen.

ESET Deutschland GmbH

ESET entdeckt Schwachstelle zur Umgehung von UEFI Secure Boot

Jena (ots)

Eine neu entdeckte Sicherheitslücke bedroht die Integrität von Computersystemen weltweit: Forscher des IT-Sicherheitsherstellers ESET haben eine Schwachstelle identifiziert, die das sogenannte UEFI Secure Boot umgehen kann. Diese Funktion, die den sicheren Systemstart gewährleisten soll, ist auf den meisten modernen Computern aktiviert.

Die Sicherheitslücke (CVE-2024-7344) betrifft eine von Microsoft signierte Softwarekomponente. Angreifer können diese Schwachstelle nutzen, um bereits beim Hochfahren eines Systems schadhaften Code auszuführen. Dies ermöglicht es, UEFI Bootkits wie BootKitty oder BlackLotus einzuschleusen - völlig unabhängig vom installierten Betriebssystem.

Schnelle Reaktion auf den Fund

ESET meldete die Schwachstelle bereits im Juni 2024 an das CERT Coordination Center (CERT/CC), das umgehend die betroffenen Hersteller kontaktierte. Dank dieser Zusammenarbeit konnte das Problem behoben werden: Mit dem Patch Tuesday Update am 14. Januar 2025 hat Microsoft die anfälligen Softwarekomponenten entfernt und so die Sicherheit wiederhergestellt.

Welche Systeme sind betroffen?

Die Schwachstelle betrifft eine Software, die in verschiedenen Systemwiederherstellungsprogrammen verwendet wird. Zu den betroffenen Herstellern gehören:

  • Howyar Technologies Inc.
  • Greenware Technologies
  • Radix Technologies Ltd.
  • SANFONG Inc.
  • Wasay Software Technology Inc.
  • Computer Education System Inc.
  • Signal Computer GmbH

Martin Smolár, der ESET Forscher, der die Schwachstelle aufgedeckt hat, erklärt: "Es zeigt sich, dass selbst eine so essenzielle Sicherheitsfunktion wie UEFI Secure Boot keine absolute Garantie bietet. Besonders alarmierend ist, dass unsichere und trotzdem signierte Softwarekomponenten offenbar keine Seltenheit sind."

Die Schwachstelle stellt nicht nur für Systeme mit der betroffenen Software eine Gefahr dar. Angreifer können die Schwachstelle ausnutzen, indem sie die fehlerhafte Software gezielt auf jedem beliebigen UEFI-System installieren, das Microsofts UEFI-Zertifikat von Drittanbietern akzeptiert. Voraussetzung ist allerdings, dass sie über administrative Zugriffsrechte verfügen (z. B. als lokaler Administrator unter Windows oder mit root-Rechten unter Linux).

Wie können Nutzer ihre Systeme schützen?

Der Fehler beruht darauf, dass ein unsicherer PE-Loader verwendet wurde. Dieser enthält Anweisungen und Daten, die für den Betrieb von Programmen oder Systemprozessen erforderlich sind. UEFI nutzt standardmäßig sichere Funktionen wie LoadImage und StartImage, um solche Dateien zu laden. Ein unsicherer PE-Lader, wie er bei der entdeckten Schwachstelle verwendet wird, umgeht diese Standards und stellt somit ein Risiko dar. Betroffen sind alle Systeme, bei denen die UEFI-Signaturen von Drittanbietern aktiviert sind - diese Option ist auf Windows 11 Secured Core PCs standardmäßig deaktiviert.

Die Lücke kann durch die neuesten UEFI-Updates von Microsoft geschlossen werden. Windows-Systeme sollten diese automatisch erhalten. Nutzer von Linux-Systemen finden entsprechende Updates über den Linux Vendor Firmware Service. Weitere Details zur Sicherheitslücke CVE-2024-7344 bietet der Hinweis von Microsoft, der hier abrufbar ist.

Die detaillierte Analyse finden Sie auf dem ESET Security Blog Welivesecurity.de: https://ots.de/q9dLm2

Pressekontakt:

ESET Deutschland GmbH

Christian Lueg
Head of Communication & PR DACH
+49 (0)3641 3114-269
christian.lueg@eset.de

Michael Klatte
PR Manager DACH
+49 (0)3641 3114-257
Michael.klatte@eset.de

Philipp Plum
PR Manager DACH
+49 (0)3641 3114-141
Philipp.plum@eset.de


Folgen Sie ESET:
http://www.ESET.de

ESET Deutschland GmbH, Spitzweidenweg 32, 07743 Jena, Deutschland

Original-Content von: ESET Deutschland GmbH, übermittelt durch news aktuell

Weitere Storys: ESET Deutschland GmbH
Weitere Storys: ESET Deutschland GmbH
  • 02.01.2025 – 09:15

    Security-Fiasko? 32 Millionen Computer in Deutschland laufen noch mit Windows 10

    Jena (ots) - Droht Deutschland in wenigen Monaten ein Security-GAU? 32 Millionen Windows-Computer laufen in Deutschland immer noch unter dem Betriebssystem Windows 10. Das sind rund 65 Prozent aller Geräte in deutschen Haushalten. Das Support-Ende für das bald zehn Jahre alte System ist für den 14. Oktober 2025 angekündigt. Das neuere Windows 11 läuft aktuell auf ...

  • 17.12.2024 – 11:21

    ESET Threat Report H2-2024: Deepfakes und Kryptobetrug auf dem Vormarsch

    Jena (ots) - Die digitale Bedrohungslage für Nutzer nimmt weltweit zu. Der aktuelle ESET Threat Report H2 2024 zeigt alarmierende Entwicklungen: Verbraucher und Unternehmen in Europa und Deutschland werden zunehmend zur Zielscheibe von Betrugskampagnen, Datendiebstahl und ausgeklügelten Angriffsmethoden. Besonders betroffen sind Bankkunden, Touristen sowie ...

  • 28.11.2024 – 10:15

    Schlechte Bewertungen und hohe Preise: Was Deutsche vom Online-Shopping abhält

    Jena (ots) - Die Jagd nach den Weihnachtsgeschenken hat begonnen. 84 Prozent der Deutschen werden online und im stationären Handel Spielzeug, Bücher und andere Artikel kaufen und verschenken. Für die meisten Menschen ist Sicherheit ist beim Online-Shopping das A und O - das bestätigt die aktuelle Umfrage des IT-Sicherheitsherstellers ESET. Ziel der Online-Befragung ...