Saltar al contenido principal
Microsoft Windows Omisión del arranque seguro, agosto de 2022

Los investigadores han identificado varias vulnerabilidades en Microsoft Los gestores de arranque de terceros que pueden afectar a todos los sistemas informáticos que utilizan el arranque seguro UEFI x64 y Windows Los CVE correspondientes a estas vulnerabilidades se enumeran a continuación.

Por favor, vea el Microsoft Actualización de seguridad para obtener los detalles, incluidos los requisitos. Microsoft Actualización: KB5012170: Actualización de seguridad para Secure Boot DBX

Supermicro No es necesaria la actualización de la BIOS. Lea esto. Microsoft Actualización KB4535680 para realizar la actualización de Secure Boot DBX.

Usuarios que no están utilizando un Microsoft Los usuarios que no tengan habilitado el sistema operativo o la función de arranque seguro no se ven afectados por este problema.

Detalles

Los problemas se presentan en los siguientes gestores de arranque:

  • CVE-2022-34301 - Eurosoft (Reino Unido) Ltd.
    • Nombre del archivo: Bootx64.efi
    • SHA256 - 09F2E41661CBBD714D22986FBB36A2B5764A5544C85F9875D227F6A26E1C8C8B
  • CVE-2022-34302 - New Horizon Datasys Inc
    • Nombre del archivo: shdloader.efi
    • SHA256-C3D65E174D47D3772CB431EA599BBA76B8670BFAA51081895796432E2EF6461F
  • CVE-2022-34303 - Disco seguro CryptoPro
    • Nombre del archivo: shim.efi
    • SHA256 - 51BD59697B4E1DF61DF32AD57CEBE394BE54E3E9DBFEB8DC00A3A176D13A5767