PT-2023-2625 · Microsoft · Windows

·

CVE-2023-24932

·

Publicado

2023-05-09

·

Atualizado

2026-08-30

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows versões anteriores às atualizações de 9 de julho de 2024
Descrição Um problema de bypass de recurso de segurança existe na implementação do Secure Boot do Windows devido a erros no acesso a funções de depuração durante o processo de inicialização. Esta falha permite que um invasor ignore as restrições de segurança existentes. Especificamente, o problema pode ser explorado provocando um erro de inicialização para ler a chave de descriptografia do BitLocker na memória, pois o carregador de inicialização (bootloader) não a apaga. Além disso, invasores podem fazer o downgrade do bootloader para uma versão vulnerável para explorar esta falha de leitura de memória, mesmo em sistemas Windows 11 totalmente atualizados com Secure Boot ativado. Esta vulnerabilidade foi associada à implantação de bootkits UEFI pelo grupo de ameaças FishMonger para garantir persistência e furtividade em sistemas governamentais visados.
Recomendações Atualize o Windows para a versão lançada em ou após 9 de julho de 2024. Implante os certificados UEFI CA atualizados no sistema. Revogue os certificados CA de 2011 e force o Número de Versão de Segurança (SVN) do Secure Boot. Como mitigação temporária, suspenda o BitLocker e desative o Secure Boot nas configurações de BIOS/UEFI.

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02465
CVE-2023-24932

Produtos afetados

Windows