La mayoría de las placas base MSI permitirán que cualquier código se ejecute en un modo de arranque seguro extrañamente inseguro


Según los informes, la función de arranque seguro en hasta 300 placas base MSI no funciona como cabría esperar, o como se pretendía. Específicamente, las placas base permitirán que se carguen firmware y sistemas operativos no validados cuando el arranque seguro esté habilitado.

El investigador de seguridad de código abierto Dawid Potocki (a través de El Reg (se abre en una pestaña nueva)) descubrió el problema por primera vez al intentar configurar el Arranque seguro en un MSI PRO Z790-A WIFI. «Desafortunadamente, descubrí que mi firmware aceptaba todas las imágenes del sistema operativo que le di, sin importar si era de confianza o no», dice Potocki.



Source link-8