PDA

View Full Version : LogoFAIL, ecco le vulnerabilità che possono compromettere UEFI


Redazione di Hardware Upg
04-12-2023, 16:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/logofail-ecco-le-vulnerabilita-che-possono-compromettere-uefi_122375.html

Sfruttando le immagini utilizzate per mostrare i loghi dei produttori hardware nelle fasi di avvio di un sistema potrebbe essere possibile installare un malware con persistenza che passerebbe inosservato

Click sul link per visualizzare la notizia.

Phoenix Fire
04-12-2023, 16:32
attacco interessante, quello che mi manca è quanto sia facile realizzarlo
CIoè non penso che cambiare l'immagine del logo sia una cosa banale da fare visto che cmq per toccare l'UEFI devi comunque bypassare UAC o sbaglio?

Sandro kensan
04-12-2023, 16:46
Ci sono schede madri che non hanno l'UEFI?

coschizza
04-12-2023, 16:53
Ci sono schede madri che non hanno l'UEFI?

no

marcram
04-12-2023, 16:57
Ci sono schede madri che non hanno l'UEFI?
Certo, perché non dovrebbero esserci? Uefi non ha mica l'esclusiva...

Opteranium
04-12-2023, 19:53
Ci sono schede madri che non hanno l'UEFI?
tipo quelle con coreboot

bonmario
30-12-2023, 16:30
Scusate,
ma dall'articolo non capisco: questo bug può essere sfruttato anche da remoto, oppure c'è bisogno che l'aggressore abbia un accesso fisico al dispositivo?
Provo a spiegarmi meglio: l'immagine dannosa la può caricare solo flashando un firmware contraffatto, oppure con un banale comando di copia?

Grazie !