Microsoft · Windows · CVE-2023-24932
**Nome do Software Vulnerável e Versões Afetadas**
Windows versões anteriores às atualizações de 9 de julho de 2024
**Descrição**
Um problema de bypass de recurso de segurança existe na implementação do Secure Boot do Windows devido a erros no acesso a funções de depuração durante o processo de inicialização. Esta falha permite que um invasor ignore as restrições de segurança existentes. Especificamente, o problema pode ser explorado provocando um erro de inicialização para ler a chave de descriptografia do BitLocker na memória, pois o carregador de inicialização (bootloader) não a apaga. Além disso, invasores podem fazer o downgrade do bootloader para uma versão vulnerável para explorar esta falha de leitura de memória, mesmo em sistemas Windows 11 totalmente atualizados com Secure Boot ativado. Esta vulnerabilidade foi associada à implantação de bootkits UEFI pelo grupo de ameaças FishMonger para garantir persistência e furtividade em sistemas governamentais visados.
**Recomendações**
Atualize o Windows para a versão lançada em ou após 9 de julho de 2024.
Implante os certificados UEFI CA atualizados no sistema.
Revogue os certificados CA de 2011 e force o Número de Versão de Segurança (SVN) do Secure Boot.
Como mitigação temporária, suspenda o BitLocker e desative o Secure Boot nas configurações de BIOS/UEFI.