Découvrez notre société Contactez-nous

e-Xpert Solutions Genève

109, chemin du Pont-Du-Centenaire
CH-1228 Plan-les-Ouates / Genève
SUISSE

Tel. : +41 22 727 05 55 Fax : +41 22 727 05 50

e-Xpert Solutions Lausanne

Avenue de Gratta-Paille 20
CH-1018 Lausanne
SUISSE

Tel. : +41 21 802 26 78 Fax : +41 22 727 05 50
Contactez notre support : +41 22 727 05 56
En cochant cette case, vous acceptez notre politique de confidentialité disponible en cliquant ici
Envoyez votre message

Swiss Security Hackademy

Suivez notre blog bilingue en sécurité informatique !

Retour aux articles

Découverte de plusieurs vulnérabilités Secure Boot

Résumé


Auteur : Florian Marino

Date de publication : 11 mars 2021 - Dernière mise à jour : 11 mars 2021


Des vulnérabilités sont présentes sur le « Secure Boot » pour la sécurisation des séquences de démarrage des systèmes d’exploitation.

Ces vulnérabilités touchent principalement les environnements Linux avec leur Secure boot « GRUB2 » qui amorcent le démarrage du système d’exploitation.

Pour GRUB2, un attaquant qui a la possibilité de passer une commande à GRUB2 ou de manipuler d’autres ressources utilisées par celui-ci peut provoquer une exécution de code arbitraire. Pour réaliser cet exploit, l’attaquant doit avoir les droits administrateurs ou avoir un accès physique à un équipement afin d’en manipuler la séquence de démarrage (via un support amovible ou via la modification du disque de boot de la machine).

La méthode précédente permet de compromettre une machine même si celle-ci n’a pas Linux installé à l’origine.

Grâce à cette attaque, l’attaquant aura alors la capacité de rompre la chaîne de confiance et de déployer du code malveillant pour compromettre la machine de façon persistante sans être détecté (Par exemple : vol de document, accès à des ressources réseau, …).

Solution

Appliquez les mises à jour des distributions des éditeurs présentes sur le poste et utilisant GRUB2.

La mise à jour aura pour but d’actualiser les fichiers DB et DBX qui référencent respectivement les bootloaders de confiance et les bootloaders révoqués par SecureBoot.

  • Soit en appliquant les mesures préconisées par Microsoft pour les machines installées avec un système d'exploitation Windows.
  • Soit en appliquant les mesures préconisées par l'éditeur de la distribution Linux lorsque celui-ci propose une mise à jour de Secure Boot.
  • Soit en appliquant une mise à jour de BIOS publiée par le constructeur de l'équipement.

A noter que la mise à jour du DBX devra être réalisée à la suite de la mise à jour de GRUB2 sur les machines pour éviter tout potentiel blocage au moment du démarrage.

Documentation