CISA advarer om kritiske UEFI sikkerhetssårbarheter.
CISA advarer om kritiske UEFI sikkerhetssårbarheter
Det amerikanske cybersikkerhet-byrået, CISA, har uttrykt bekymring for potensielle sikkerhetssvakheter i Unified Extensible Firmware Interface (UEFI), da det utgjør et attraktivt mål for hackere. Byrået understreker at svakheter i UEFI-kode kan gjøre datasystemer utsatt for skjulte angrep som kan bli værende på systemet over tid. Sårbarheter ble tydeliggjort gjennom nylige hendelser med UEFI skadelig programvare BlackLotus. Patcher for UEFI-svakheter tar ofte lang tid å distribuere, siden de ofte må installeres manuelt av sluttbrukeren. CISA arbeider nå med Microsoft for å implementere sikrere oppdateringsrutiner. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.securityweek.com/cisa-calls-urgen[...] https://www.securityweek.com/blacklotus-bootk[...] https://www.welivesecurity.com/2023/03/01/bla[...] |