IT

마이크로소프트의 보안 부팅(Secure Boot), 10년 넘게 무용지물이었다

핵심 요약 (3줄)

• 마이크로소프트가 취약점이 발견된 구형 펌웨어 이미지(Shim)의 서명을 철회하지 않아 13년간 보안 부팅 우회가 가능한 상태로 방치됨. • 공격자는 이 신뢰받는 구형 Shim을 악용하여 초보적인 수준의 기술로도 UEFI 보안을 무력화하고 악성 펌웨어를 설치할 수 있음. • 이 취약점은 윈도우와 리눅스 사용자 모두에게 해당되며, 운영체제 재설치나 하드 드라이브 교체 이후에도 지속되는 부트킷 공격을 허용함.

AI 요약을 준비 중입니다. 잠시 후 다시 확인해주세요.

원문 기사 보기 ← 목록으로