PT-2023-2625 · Microsoft · Windows
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows versões anteriores às atualizações de 9 de julho de 2024
Descrição
Um problema de bypass de recurso de segurança existe na implementação do Secure Boot do Windows devido a erros no acesso a funções de depuração durante o processo de inicialização. Esta falha permite que um invasor ignore as restrições de segurança existentes. Especificamente, o problema pode ser explorado provocando um erro de inicialização para ler a chave de descriptografia do BitLocker na memória, pois o carregador de inicialização (bootloader) não a apaga. Além disso, invasores podem fazer o downgrade do bootloader para uma versão vulnerável para explorar esta falha de leitura de memória, mesmo em sistemas Windows 11 totalmente atualizados com Secure Boot ativado. Esta vulnerabilidade foi associada à implantação de bootkits UEFI pelo grupo de ameaças FishMonger para garantir persistência e furtividade em sistemas governamentais visados.
Recomendações
Atualize o Windows para a versão lançada em ou após 9 de julho de 2024.
Implante os certificados UEFI CA atualizados no sistema.
Revogue os certificados CA de 2011 e force o Número de Versão de Segurança (SVN) do Secure Boot.
Como mitigação temporária, suspenda o BitLocker e desative o Secure Boot nas configurações de BIOS/UEFI.
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows